Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
 
Demo-занятии "VxLAN EVPN - настройка eBGP в overlay"

Где будут рассмотрены особенности настройки eBGP и какие существуют неудобства

Вебинар проведет Алексей Кулиничев, ведущий системный инженер и преподаватель онлайн-курса "Дизайн сетей ЦОД" от OTUS

15 сентября в 20:00 МСК. Регистрация (через вступительный тест): https://otus.pw/BmTS/
 
Microsoft MSHTML Remote Code Execution Vulnerability

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
А серт-то протух (licensing.microsoft.com)

P.S. thx for the link to iptest.kz

P.P.S. И это "законодатели" технологической моды 🤦‍♂
[Atlassian Confluence CVE-2021–26084]::: The other side of bug report!

https://tradahacking.vn/atlassian-confluence-cve-2021-26084-the-other-side-of-bug-bounty-45ed19c814f6

P.S. thx for the link @Thatskriptkid
Розыгрыш рюкзаков за минуту-пару минут опроса

Опрос от Zyxel предназначен для специалистов, руководителей, занятых в канале продаж корпоративного сетевого оборудования (дистрибьюторов, реселлеров, системных интеграторов, интернет-магазинов), системных администраторов, сетевых инженеров, корпоративных айтишников

Среди всех принявших участие в опросе будут разыграны три надежных и функциональных рюкзака.

Опрос ЗДЕСЬ
Sys-Admin InfoSec pinned «  Обновление Sys-Admin DoH. Скоро. Всем привет недавно был анонсирован бесплатный проект "чистого интернета", который называется Sys-Admin DoH ( https://news.1rj.ru/str/sysadm_in_channel/3285 ) На сегодня все работает, как говорится обрывов небыло (при совокупном 1m+…»
Android Security Bulletin—September 2021

https://source.android.com/security/bulletin/2021-09-01
Weekly newsletters (GhostScript RCE, Takeover in Azure, Attacking Google Chrome)

RCE-0-day-for-GhostScript-9.50
* https://github.com/duc-nt/RCE-0-day-for-GhostScript-9.50

Finding Azurescape – Cross-Account Container Takeover in Azure Container Instances
* https://unit42.paloaltonetworks.com/azure-container-instances/

Attacking Google Chrome's Strict Site Isolation via Speculative Execution and Type Confusion
* https://www.spookjs.com

Предложение об отказ от постоянного отображения попапов по сбору cookie:
* https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2021/09/ico-to-call-on-g7-countries-to-tackle-cookie-pop-ups-challenge/

SOVA: New Android Banking Trojan
* https://www.threatfabric.com/blogs/sova-new-trojan-with-fowl-intentions.html

* Fortinet leak
* https://gist.github.com/crypto-cypher/f216d6fa4816ffa93c5270b001dc4bdc
Ноябрь - Kolesa Conf'21 (открытая конференция)

Организаторами обещано - без рекламы, несколько направлений (DevOps, Development, Programming, System Administration/Security) в один день конференции, реалтайм интерактив с докладчиками

Кто заинтересован, есть возможность сделать/войти в SA, Sec или смежные потоки в качестве докладчиков

Я со своей стороны планирую выступить на тему Sys-Admin BLD (выбранным докладчикам из региона РК трансфер до Алматы за счет организаторов), в общем кто хочет присоединиться, оставляйте заявки:
* https://docs.google.com/forms/d/e/1FAIpQLSduIDKB6HcdFYZYkptNVDjXoHe591bETC5Fn35BH63itTLtEA/viewform?usp=sf_link

Сам сайт конференции здесь - kolesa-conf.kz
Citrix Hypervisor Security Update
https://support.citrix.com/article/CTX325319