Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Sys-Admin InfoSec pinned «⁠ Update: Июльские доклады Open SysConf. Привет, лови обновления по сабжу: • Где и когда: г.Алматы, 10 июля, 10:00-19:00 • Детали здесь: sysconf.io • Сайт содержит информацию когда, где, какие доклады будут, куда донатить, где регистрироваться • И конечно…»
AquaSecurity_Cloud_Native_Threat_Report_2021.pdf
7.5 MB
Attacks in the Wild on the
Container Supply Chain
and Infrastructure

Отчёт который содержит информацию об атаках на контейнеры. Содержит workflow, анализ по MITRE, технические детали.
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Scour - AWS Exploitation Framework

Scour is a modern module based AWS exploitation framework written in golang, designed for red team testing and blue team analysis. Scour contains modern techniques that can be used to attack environments or build detections for defense.

https://github.com/grines/scour
DroidMorph.pdf
353.4 KB
DroidMorph: Are We Ready to Stop the Attack of Android Malware Clones?

Группа исследователей создала инструмент, который можно использовать для клонирования вредоносных Андроид программ с целью проверки устойчивости этих программ к обнаружению вредоносных программ. Так как показывает практика модификации ПО из разряда обнаружений вредоносного ПО, это (вредоносное) ПО в большинстве случаев не обнаруживает.
[CVE-2021-33624] Linux kernel BPF protection against speculative

https://www.openwall.com/lists/oss-security/2021/06/21/1
A local privilege escalation vulnerability in VMware Tools for Windows

https://www.vmware.com/security/advisories/VMSA-2021-0013.html

Open SysConf'21 - Новые доклады. Регистрация докладчиков закончена.

До нашей онлайн/оффлайн встречи почти осталось две с половиной недели. Регистрация оффлайн участников подходит к концу, так как все свободные места уже практически заняты (еще есть возможность успеть на последние несколько мест), а вот регистрация докладчиков уже закончена.

К общему списку докладов добавилось два доклада:
DIY Vulnerability scanner, BugHunter - Как собрать кастомизированный внешний сканер уязвимостей с минимальным false-positive-ом на базе open-source тулзов который смог зайти топ-10 в локальной Bugbounty платформе
Инфраструктурная проблематика взрывного роста стартапа - Региональным инженерам, которые могут столкнуться с неожиданным внезапным ростом посещаемости продукта.

И того на сегодня имеем - 7 докладов, с временным таймлайном в 30-40 минут, некоторые из докладов планируется сопровождать реалтайм демонстрациями.

Все детали на сайте SysConf.io
A knowledge graph of cybersecurity countermeasures

https://d3fend.mitre.org