Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Action Required on My Book Live and My Book Live Duo - WD Legacy Products / My Book Live

Western Digital has determined that some My Book Live devices are being compromised by malicious software. In some cases, this compromise has led to a factory reset that appears to erase all data on the device

https://community.wd.com/t/action-required-on-my-book-live-and-my-book-live-duo/268147
Microsoft signed a malicious Netfilter rootkit

Тот случай, когда малварь (не просто малварь, а драйвер работающий на уровне ядра ОС) подписан вендором (в данном случае Microsoft):

https://www.gdatasoftware.com/blog/microsoft-signed-a-malicious-netfilter-rootkit
Sys-Admin InfoSec pinned «⁠ Open SysConf'21 - Новые доклады. Регистрация докладчиков закончена. До нашей онлайн/оффлайн встречи почти осталось две с половиной недели. Регистрация оффлайн участников подходит к концу, так как все свободные места уже практически заняты (еще есть возможность…»
Похоже Linux все же будет поддерживать M1

Поддержка M1 озвучена в релизе Linux 5.13-rc1

http://lkml.iu.edu/hypermail/linux/kernel/2105.1/00457.html

Теперь же состоится релиз 5.13 с заявленной поддержкой:

https://lore.kernel.org/lkml/CAHk-=wj7E9iTGHbqfgtaTAM09WrVzwXjda2_D59MT8D_1=54Rg@mail.gmail.com/T/#u

Cyber Polygon 2021 - бесплатный международный онлайн-тренинг по кибербезопасности (9 июля)

Основная тема - безопасное развитие экосистем и отражение атак supply chain

Тренинг будет включать в себя два сценария — Defence и Response:
- сначала команды будут отражать атаку на цепочку поставок в рамках корпоративной экосистемы
- затем расследовать инцидент с использованием техник классической компьютерной криминалистики и подхода Threat Hunting

Тренинг предназначен для команд - Регистрация / Детали

На тренинг зарегистрировалось более 160 организаций из 47 стран. Среди них — Сбер, "Тинькофф", Home Credit bank, TimeWeb, SB Crédito, Ventum Consulting, OZON, Агентство кибербезопасности Сингапура, UZCERT и многие другие.

Нюансы:
• заявки принимаются только от корпоративных команд
• на прохождение сценариев тренинга нужно заложить сутки
PrintNightmare (CVE-2021-1675): Remote code execution in Windows Spooler Service

https://github.com/afwu/PrintNightmare

P.S. RatLab спасибо за ссылку ✌️
Уже как час идет Linkmeetup митап от IT для IT

Офлайн митапы живы и Linkmeetup тому доказательство) Для всех кто не смог прийти очно, но очень хочет посмотреть - есть оналйн трансляция

В программе сегодняшнего движа: клоуны, звери, бородатые женщины... беседы про WI-Fi 6, мечты о Miktotik'ах, вся правда про отечественные облака, разбор подноготоной DPI и тренинг личностной эффективности по переговорам с провайдерами да хостерами

Расписание - https://meetup.linkmeup.ru
Сама трансляция - mkrtk.ru/linkmeetup

Update: Open SysConf'21 - Уже рядом (10 июля)

Приветствую тебя уважаемый подписчик, осталось совсем немного до нашей встречи. С кем-то встретимся оффлайн, с кем-то онлайн.

Детали по докладам:
Linux ядро для хакера - Рассмотрим CVE на Linux ядро 2019-2021 года для получения рута. Закрепление (руткит) через ядро. Потенциальные 0-day уязвимости в ядре. Процесс патчинга уязвимостей ядра.
Нетаргетированный фишинг - Доклад покажет и докажет, почему нужно быть внимательными в глобальной сети

Участие:
• Онлайн участие открыто сейчас и будет доступно в момент встречи
• Оффлайн регистрация и Регистрация докладчика - закрыты
Важно: Кто будет оффлайн - вход производится только по зеленому и синему "Ашик" статусам. Перед посещением обязательно проверьте себя на статус.

Плюшки:
• Пришедшим будут раздаваться фирменные маски
• Место встречи оснащено проектором и большим экраном + двумя большими мониторами
• Примерный план перерывов - через два доклада. В перерывах можно будет очно задавать доп. вопросы/пить кофе/спать и тп и тд

Остальные детали можно найти на сайте SysConf.io