Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
egress-outbound-email-microsoft-365-s-security-blind-spot.pdf
2.9 MB
Исходящая электронная почта: слепое пятно безопасности Microsoft 365 - отчёт Edress
Веб-скимминг продолжает представлять реальную угрозу для онлайн-продавцов и покупателей.

С точки зрения безопасности, многие магазины связанные с электронной коммерцией остаются уязвимыми, потому что они годами не обновляли ПО для управления контентом (CMS). Рассматриваемая в статье компания, котрая посвящена ряду веб-сайтов Magento 1, которые в свою очередь были скомпрометированы активной группой скиммеров.

Что интересно - в компании использовался вреднос замаскированый под фавикон, файл с именем Magento.png пытающийся представить себя как 'image/png', но не имеет правильного формата PNG содержа в себе PHP веб-шелл... Исследование данной компании в деталях:

https://blog.malwarebytes.com/cybercrime/2021/05/newly-observed-php-based-skimmer-shows-ongoing-magecart-group-12-activity/
Exploiting custom protocol handlers for cross-browser tracking in Tor, Safari, Chrome and Firefox

In this article we introduce a scheme flooding vulnerability, explain how the exploit works across four major desktop browsers and show why it's a threat to anonymous browsing.

https://fingerprintjs.com/blog/external-protocol-flooding/
Больницы Дублина (Ирландия) отменяют амбулаторные приемы, так как ирландская служба здравоохранения поражена программами-вымогателями

Национальная служба здравоохранения Ирландии закрыла свои ИТ-системы после атаки программ-вымогателей Conti...

И даже так - "В роддоме заявили об отмене всех амбулаторных посещений - если только будущие мамы не находятся на 36 неделе беременности или позже"

https://www.theregister.com/2021/05/14/ireland_hse_ransomware_hospital_conti_wizardspider/

Интересно, на каком уровне защиты находятся "наши" системы здравоохранения?..

P.S. За ссылку спасибо @Thatskriptkid ✌️
SX Network Scanner

30x times faster than nmap
• ARP scan: Scan your local networks to detect live devices
• ICMP scan: Use advanced ICMP scanning techniques to detect live hosts and firewall rules
• TCP SYN scan: Traditional half-open scan to find open TCP ports
• TCP FIN / NULL / Xmas scans: Scan techniques to bypass some firewall rules
• Custom TCP scans with any TCP flags: Send whatever exotic packets you want and get a result with all the TCP flags set in the reply packet
• UDP scan: Scan UDP ports and get full ICMP replies to detect open ports or firewall rules
• Application scans
JSON output support: sx is designed specifically for convenient automatic processing of results

sx is the command-line network scanner designed to follow the UNIX philosophy. Written in Go.

https://github.com/v-byte-cpu/sx#-quick-start
https://github.com/v-byte-cpu/sx/releases

P.S. This tool can be very useful in your work)
Найдена уязвимость CVE-2021-31166, в стеке HTTP (HTTP.sys) используемом в Windows Internet Information Services (IIS)

Есть PoC (CVE-2021-31166: HTTP Protocol Stack Remote Code Execution Vulnerability) в котором демонстрируется вызов BSOD

https://github.com/0vercl0k/CVE-2021-31166

Есть уведомление от Microsoft (HTTP Protocol Stack Remote Code Execution Vulnerability)

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166
Eviction Guidance for Networks Affected by the SolarWinds and Active Directory/M365 Compromise | CISA

https://us-cert.cisa.gov/ncas/analysis-reports/ar21-134a

Организация удаленной работы с помощью Microsoft Teams (бесплатный вебинар)

Два дня - 3 и 4 июня в 11:00 представители MS будут рассказывать о том, что такое MS Teams, каковы его возможности:

- Обзор
- Реализация процессов управления, обеспечения безопасности
- Подготовка среды к развертыванию
- Применение инструментов администрирования для организации командной или удалённой работы сотрудников

Заинтересованным, регистрация здесь - https://cutt.ly/EbMDvpU