Too Log; Didn't Read — Unknown Actor Using CLFS Log Files for Stealth
Technical analysis:
https://www.fireeye.com/blog/threat-research/2021/09/unknown-actor-using-clfs-log-files-for-stealth.html
Technical analysis:
https://www.fireeye.com/blog/threat-research/2021/09/unknown-actor-using-clfs-log-files-for-stealth.html
Со слов издания (см ссылку ниже) Protonmail передал полиции IP-адрес активистов, выступающих против джентрификации
Новость на французском, но переводится легко любым онлайн переводчиком:
https://secoursrouge.org/france-suisse-securite-it-protonmail-a-communique-a-la-police-ladresse-ip-de-militant%c2%b7es-anti-gentrification/
З.Ы. джентрификация - реконструкция (ревитализация) пришедших в упадок городских кварталов путём благоустройства и последующего привлечения более состоятельных жителей.
З.З.Ы. thx for the link dear subscriber ✌️
up
- https://web.archive.org/web/20210719011623/https://privacy-watchdog.io/truth-about-protonmail/#tdi_45_8d1
- https://youtu.be/IeXaYR4ed9c
Новость на французском, но переводится легко любым онлайн переводчиком:
https://secoursrouge.org/france-suisse-securite-it-protonmail-a-communique-a-la-police-ladresse-ip-de-militant%c2%b7es-anti-gentrification/
З.Ы. джентрификация - реконструкция (ревитализация) пришедших в упадок городских кварталов путём благоустройства и последующего привлечения более состоятельных жителей.
З.З.Ы. thx for the link dear subscriber ✌️
up
- https://web.archive.org/web/20210719011623/https://privacy-watchdog.io/truth-about-protonmail/#tdi_45_8d1
- https://youtu.be/IeXaYR4ed9c
secoursrouge.org
France/Suisse/Sécurité IT : Protonmail a communiqué à la police l’adresse IP de militant·es anti-gentrification
L'année 2020 et 2021 a été marqué par la mise en place et la répression d'une série d'occupations ouvertes dans le quartier de la place Sainte Marthe. Durant l'enquête, les policiers se sont concentré sur un collectif et ont remarqué qu'il communiquait via…
Как установить сканер уязвимостей Greenbone OpenVAS 21 в CentOS 8
OpenVAS или Open Vulnerability Assessment Scanner - Сканер уязвимостей, который под капотом имеет много полезных фич, например таких, как NVT (Network Vulnerability Tests) или базы свежих CVE (Common Vulnerabilities and Exposures), отчеты, расписания. дашбоарды и много чего еще, в общем все то, что необходимо сисадминам, и не только в повседневной жизни 🙂
Пост в моем Sys-Admin блоге: Как установить сканер уязвимостей Greenbone OpenVAS 21 в CentOS 8
P.S. Сюда не все новости из блога попадают, все новости из блога (и не только) есть в Sys-Admin Up
Draconian Fear vulnerability (some NETGEAR smart switches) - gynvael.coldwind//vx.log
- https://gynvael.coldwind.pl/?id=741
- https://gynvael.coldwind.pl/?id=740
- https://gynvael.coldwind.pl/?id=741
- https://gynvael.coldwind.pl/?id=740
gynvael.coldwind.pl
Draconian Fear vulnerability (some NETGEAR smart switches)
Fake pirated software sites serve up malware droppers as a service
https://news.sophos.com/en-us/2021/09/01/fake-pirated-software-sites-serve-up-malware-droppers-as-a-service/
https://news.sophos.com/en-us/2021/09/01/fake-pirated-software-sites-serve-up-malware-droppers-as-a-service/
Sophos News
Fake pirated software sites serve up malware droppers as a service
Sites advertising “cracked” software packages lead into a network that serves up downloads full of malware instead.
Demo-занятии "VxLAN EVPN - настройка eBGP в overlay"
Где будут рассмотрены особенности настройки eBGP и какие существуют неудобства
Вебинар проведет Алексей Кулиничев, ведущий системный инженер и преподаватель онлайн-курса "Дизайн сетей ЦОД" от OTUS
• 15 сентября в 20:00 МСК. Регистрация (через вступительный тест): https://otus.pw/BmTS/
Microsoft MSHTML Remote Code Execution Vulnerability
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
Proxies are complicated: RCE vulnerability in a 3 million downloads/week NPM package
https://httptoolkit.tech/blog/npm-pac-proxy-agent-vulnerability/
https://httptoolkit.tech/blog/npm-pac-proxy-agent-vulnerability/
Httptoolkit
Proxies are complicated: RCE vulnerability in a 3 million downloads/week NPM package
Pac-Resolver, a widely used NPM dependency, had a high-severity RCE (Remote Code Execution) vulnerability that could allow network administrators or other...
А серт-то протух (licensing.microsoft.com)
P.S. thx for the link to iptest.kz
P.P.S. И это "законодатели" технологической моды 🤦♂
P.S. thx for the link to iptest.kz
P.P.S. И это "законодатели" технологической моды 🤦♂
[Atlassian Confluence CVE-2021–26084]::: The other side of bug report!
https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6
P.S. thx for the link @Thatskriptkid
https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6
P.S. thx for the link @Thatskriptkid
Розыгрыш рюкзаков за минуту-пару минут опроса
Опрос от Zyxel предназначен для специалистов, руководителей, занятых в канале продаж корпоративного сетевого оборудования (дистрибьюторов, реселлеров, системных интеграторов, интернет-магазинов), системных администраторов, сетевых инженеров, корпоративных айтишников
Среди всех принявших участие в опросе будут разыграны три надежных и функциональных рюкзака.
Опрос ЗДЕСЬ
Опрос от Zyxel предназначен для специалистов, руководителей, занятых в канале продаж корпоративного сетевого оборудования (дистрибьюторов, реселлеров, системных интеграторов, интернет-магазинов), системных администраторов, сетевых инженеров, корпоративных айтишников
Среди всех принявших участие в опросе будут разыграны три надежных и функциональных рюкзака.
Опрос ЗДЕСЬ
Sys-Admin InfoSec pinned « Обновление Sys-Admin DoH. Скоро. Всем привет недавно был анонсирован бесплатный проект "чистого интернета", который называется Sys-Admin DoH ( https://news.1rj.ru/str/sysadm_in_channel/3285 ) На сегодня все работает, как говорится обрывов небыло (при совокупном 1m+…»
Research shows over 10% of sampled Firebase instances open
https://decoded.avast.io/vladimirmartyanov/research-shows-over-10-of-sampled-firebase-instances-open/
https://decoded.avast.io/vladimirmartyanov/research-shows-over-10-of-sampled-firebase-instances-open/
Avast Threat Labs
Research shows over 10% of sampled Firebase instances open - Avast Threat Labs
Firebase is Google’s mobile and web app development platform. Developers can use Firebase to facilitate developing mobile and web apps, especially for the Android mobile platform. At the end of July 2021 we did research into open Firebase instances. In that…
Одно время пользовался Zoho
Возможно кому-то будет полезным:
- https://www.manageengine.com/products/self-service-password/kb/how-to-fix-authentication-bypass-vulnerability-in-REST-API.html
- https://us-cert.cisa.gov/ncas/current-activity/2021/09/07/zoho-releases-security-update-adselfservice-plus
Возможно кому-то будет полезным:
- https://www.manageengine.com/products/self-service-password/kb/how-to-fix-authentication-bypass-vulnerability-in-REST-API.html
- https://us-cert.cisa.gov/ncas/current-activity/2021/09/07/zoho-releases-security-update-adselfservice-plus
Manageengine
Fixing the authentication bypass vulnerability affecting REST APIs | ManageEngine ADSelfService Plus
TeamTNT with new campaign aka “Chimaera” | AT&T Alien Labs
https://cybersecurity.att.com/blogs/labs-research/teamtnt-with-new-campaign-aka-chimaera
https://cybersecurity.att.com/blogs/labs-research/teamtnt-with-new-campaign-aka-chimaera
LevelBlue
TeamTNT with new campaign aka
Executive summary LevelBlue Labs™ has discovered a new campaign by threat group TeamTNT that is targeting multiple operating systems and applications. The campaign uses multiple shell/batch noscripts, new open source tools, a cryptocurrency miner, the TeamTNT…
PYSA Ransomware Gang adds Linux Support - Lacework
https://www.lacework.com/blog/pysa-ransomware-gang-adds-linux-support/
https://www.lacework.com/blog/pysa-ransomware-gang-adds-linux-support/
Fortinet
Cloud-Native Application Protection Platform (CNAPP)
Lacework FortiCNAPP is the most comprehensive cloud-native application protection platform available. AI-driven and organically developed, it empowers organizations to easily secure everything from code to cloud.