Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
AquaSecurity_Cloud_Native_Threat_Report_2021.pdf
7.5 MB
Attacks in the Wild on the
Container Supply Chain
and Infrastructure

Отчёт который содержит информацию об атаках на контейнеры. Содержит workflow, анализ по MITRE, технические детали.
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Scour - AWS Exploitation Framework

Scour is a modern module based AWS exploitation framework written in golang, designed for red team testing and blue team analysis. Scour contains modern techniques that can be used to attack environments or build detections for defense.

https://github.com/grines/scour
DroidMorph.pdf
353.4 KB
DroidMorph: Are We Ready to Stop the Attack of Android Malware Clones?

Группа исследователей создала инструмент, который можно использовать для клонирования вредоносных Андроид программ с целью проверки устойчивости этих программ к обнаружению вредоносных программ. Так как показывает практика модификации ПО из разряда обнаружений вредоносного ПО, это (вредоносное) ПО в большинстве случаев не обнаруживает.
[CVE-2021-33624] Linux kernel BPF protection against speculative

https://www.openwall.com/lists/oss-security/2021/06/21/1
A local privilege escalation vulnerability in VMware Tools for Windows

https://www.vmware.com/security/advisories/VMSA-2021-0013.html

Open SysConf'21 - Новые доклады. Регистрация докладчиков закончена.

До нашей онлайн/оффлайн встречи почти осталось две с половиной недели. Регистрация оффлайн участников подходит к концу, так как все свободные места уже практически заняты (еще есть возможность успеть на последние несколько мест), а вот регистрация докладчиков уже закончена.

К общему списку докладов добавилось два доклада:
DIY Vulnerability scanner, BugHunter - Как собрать кастомизированный внешний сканер уязвимостей с минимальным false-positive-ом на базе open-source тулзов который смог зайти топ-10 в локальной Bugbounty платформе
Инфраструктурная проблематика взрывного роста стартапа - Региональным инженерам, которые могут столкнуться с неожиданным внезапным ростом посещаемости продукта.

И того на сегодня имеем - 7 докладов, с временным таймлайном в 30-40 минут, некоторые из докладов планируется сопровождать реалтайм демонстрациями.

Все детали на сайте SysConf.io
A knowledge graph of cybersecurity countermeasures

https://d3fend.mitre.org
Ubuntu 20.04 LTS / 20.10 / 21.04 : Dovecot vulnerabilities (USN-4993-1) | Tenable®
https://www.tenable.com/plugins/nessus/150939
Podman is gaining rootless overlay support

Но есть одно но:

Sadly, you will only be able to use the native overlay with fresh storage, meaning you will need to destroy all of your container's existing storage. It is necessary to do a podman system reset if you already have images/containers:

https://www.redhat.com/sysadmin/podman-rootless-overlay
Угрозы нацеленные на подмножество устройств Zyxel в которых включено удаленное управление или VPN SSL, а именно в сериях - USG/ZyWALL, USG FLEX, ATP и VPN, работающих под управлением локальной прошивки ZLD

CVE-2021-26868 LPE & CVE-2021-33739 POC
* https://github.com/mavillon1/CVE-2021-33739-POC

Source: https://twitter.com/JAMESWT_MHT/status/1407987022170578946

За ссылку спасибо @Thatskriptkid ✌️
An authentication bypass in the VMware Carbon Black App Control

Critical

https://www.vmware.com/security/advisories/VMSA-2021-0012.html
Google Online Security Blog: Announcing a unified vulnerability schema for open source

Анонсирование единой схемы уязвимостей для открытого исходного кода от Google

https://security.googleblog.com/2021/06/announcing-unified-vulnerability-schema.html?m=1
Action Required on My Book Live and My Book Live Duo - WD Legacy Products / My Book Live

Western Digital has determined that some My Book Live devices are being compromised by malicious software. In some cases, this compromise has led to a factory reset that appears to erase all data on the device

https://community.wd.com/t/action-required-on-my-book-live-and-my-book-live-duo/268147