Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Card Brand Mixup Attack: Bypassing the PIN in non-Visa Cards by Using Them for Visa Transactions

https://www.usenix.org/conference/usenixsecurity21/presentation/basin
Several news

Multiple vulnerabilities allow remote attackers to conduct denial-of-service attack or possibly execute arbitrary code via a susceptible version of Synology DiskStation Manager (DSM), Synology Router Manager (SRM), VPN Plus Server or VPN Server.

https://www.synology.com/en-us/security/advisory/Synology_SA_21_24

Western Digital Caught Bait-and-Switching Customers With Slow SSDs

WD за этот год факапит уже не первый раз, а тут еще и это:

https://www.extremetech.com/computing/326200-western-digital-caught-bait-and-switching-customers-with-slow-ssds

Libssh vulnerability:
https://www.libssh.org/security/advisories/CVE-2021-3634.txt
Sys-Admin InfoSec pinned «  Обновление Sys-Admin DoH. Скоро. Всем привет недавно был анонсирован бесплатный проект "чистого интернета", который называется Sys-Admin DoH ( https://news.1rj.ru/str/sysadm_in_channel/3285 ) На сегодня все работает, как говорится обрывов небыло (при совокупном 1m+…»
Видео краткого ревью CWiCCS

Кто не смог присутствовать, просили выложить видео. Как обещал выкладываю с разбивкой по времени и тематикам: (в описании к видео прилагается):

https://www.youtube.com/watch?v=TBPiN4aIoz0

ToC:
0:09 Начало
02:41 Презентация: Вступление
04:21 Презентация: Ключевые возможности
09:50 Презентация: Что на сегодня из себя представляет CWiCCS (архитектурно)
10:33 Презентация: Некоторые аргументы (параметры запуска)
12:34 Презентация: Конфиги и Профили
15:37 Презентация: Некоторые автоматические действия
20:01 Demo: Откуда качать CWiCCS
23:10 Demo: Как самому подписать скрипт(ы) PowerShell
24:29 Demo: Startup PowerShell Script in GPO
23:32 Demo: Запуск CWiCCS что происходит
28:16 Demo: Где лежат профили и конфиги CWiCCS
28:36 Demo: Пример конфига для скана софта и его версионности и валидности
29:18 Demo: Пример проверки валидности портов, добавление новых портов как разрешенных, создание своего профиля
40:30 Demo: Пример (обзор) отчета компьютера домена после Startup скрипта
43:55 Demo: Про cwiccs.org и dev.cwiccs.org
44:13 Demo: Как сформировать токен, отконфигурить срипт и отправить данные в dev релиз cwiccs.org
45:22 Bye Bye)

Additional links:
- CWiCCS Repo - https://github.com/m0zgen/cwiccs
Transient Execution of Non-Canonical Accesses.pdf
2.7 MB
AMD CPU (zen family) Vulnerability Technical Details/Research
CVE-2021-33766 - Security Update Guide - Microsoft - Microsoft Exchange Information Disclosure Vulnerability
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-33766
Говорят, что взлом произошел благодаря брутфорсу, вроде как сетевого оборудования..

Сжато о взломе из официального источника T-Mobile:

https://www.t-mobile.com/news/network/cyberattack-against-tmobile-and-our-customers

P.S. неплохой пример для того, чтобы задуматься о том, как у себя превентить и мониторить такие векторы атак
FVP-02-report.final_.pdf
386.6 KB
Pentest-Report Mozilla VPN Apps & Clients 03.2021

Multiple Low Security Issues in Mozilla VPN

https://www.mozilla.org/en-US/security/advisories/mfsa2021-31/
AA21-243A-Ransomware_Awareness_for_Holidays_and_Weekends.pdf
1.1 MB
Ransomware Awareness for Holidays and
Weekends (from CISA)
ASSET Research Group: BrakTooth

New BT Vulnerability:

https://asset-group.github.io/disclosures/braktooth/

P .S. Bluetooth Classic (BT) protocol is a widely used wireless protocol in laptops, handheld devices, and audio devices
Google Play sign-ins can be abused to track another person's movements - Malwarebytes Labs

Как без шума и пыли можно шпионить за перемещениями через Google Play:

https://blog.malwarebytes.com/awareness/2021/09/google-play-sign-ins-can-be-abused-to-track-another-persons-movements/