Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Sys-Admin InfoSec pinned «⁠ Yo! Yo! Open SysConf'21 Завтра (10 июля) Будет трансляция. Будет оффлайн. Будет Open SysConf'21! - Трансляция - завтра будет ссылка, здесь и в дружественных каналах и чатиках - Оффлайн - завтра встречаемся в обозначенном месте к ~9:30 (помним про "Ашик"…»

Open SysConf'21 - Фидбек

Первым делом - всем большое спасибо за участие и поддержку. Уверен каждый нашел для себя что-то полезное.

Маленькая фидбек-форма, с Вашей помощью, даст нам понять, что было хорошо, что могло быбыть еще улучше:

https://docs.google.com/forms/d/e/1FAIpQLScixOHh5pCNJseuRT4a04B1703vC8ux5Btrba2rismJ-lUwJA/viewform?usp=sf_link

Заранее всем спасибо! Апдейты можно отслеживать на сайте SysConf.io

Всем здоровья, успехов и конечно же побед и достижений в покорении вершин знаний, технологий!

Peace ✌️

P.S. Видео разбил на доклады, ссылки в описании к видео - https://youtu.be/qGz7Vz_dw8Y
Microsoft SharePoint Server Remote Code Execution Vulnerability

In a network-based attack, an authenticated attacker can gain access to create a site and could execute code remotely within the Sharepoint Server.

Security updates:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28474
Грег Курцер, соучредитель CentOS и основатель Rocky Linux, сказал The Register, что, несмотря на "негативный эффект" CentOS 8, теперь он считает, что сосредоточение внимания на CentOS Stream лучше для сообщества...

Rocky Linux и другие RHEL-совместимые дистрибутивы, такие как AlmaLinux и Oracle Linux, могут быть успешными только тогда, когда сам RHEL остается успешным...

Очень интересные высказывания присутствуют в интервью учредителя Rocky Linux:

https://www.theregister.com/2021/07/09/centos_stream_greg_kurtzer
Windows Kernel Elevation of Privilege Vulnerability

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31979
Анализ угрозы watering hole («атака на водопое») в государственном секторе Казахстана

https://tntsecure.kz/en/article_7.html
Mitigate Windows Print Spooler Service Vulnerability

CISA Emergency Warns:
https://cyber.dhs.gov/ed/21-04/
An Empirical Assessment of Endpoint Detection and Response Systems against Advanced Persistent Threats Attack Vectors

Эмпирическая оценка систем обнаружения конечных точек и реагирования на современные постоянные угрозы векторов атак

https://www.mdpi.com/2624-800X/1/3/21
Joker Is Still No Laughing Matter

Joker trojans are malicious Android applications

Рост вариаций Joker, под что маскируется, цепочка атак:
https://blog.zimperium.com/joker-is-still-no-laughing-matter/