Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
 
Wi-Fi решения для гостеприимной индустрии (вебинар)

От хостела до крупного отеля, от кофейни до респектабельного ресторана. Исследования показывают, что одним из важнейших требований гостей является стабильный, быстрый WiFi.

Как индустрия может построить современную, масштабируемую, централизованно управляемую WiFi сеть и совсем не разориться?
• Важность Wi-Fi для индустрии
• WiFi 5 vs WiFi6
• Устройства и решения, существующие на рынке
• Централизованная система управления сетью Zyxel Nebula

15 сентября 15:00-16:00, MSK. Регистрация
 
“Secret” Agent Exposes Azure Customers To Unauthorized Code Execution (OMIGOD)

Кибератаки цепочки поставок нарушили повседневную жизнь и были фактически топовыми в этом году. Одна из самых больших проблем в их предотвращении заключается в том, что не все цепочки поставок прозрачны.

Если не известно, что скрыто в услугах и продуктах, которыми Вы пользуетесь каждый день, как Вы можете управлять информационными рисками?

Исследовательская группа Wiz недавно обнаружила ряд тревожных уязвимостей, которые подчеркивают риск цепочки поставок открытого исходного кода, особенно для клиентов облачных вычислительных услуг.

Источником проблемы является повсеместный, но малоизвестный программный агент под названием Open Management Infrastructure (OMI), который встроен во многие популярные службы Azure.

Когда клиенты настраивают виртуальную машину Linux в своем облаке, агент OMI автоматически развертывается без их ведома. В некоторых случаях злоумышленники могут легко использовать уязвимости OMI, как например для эскалации привилегий root или удаленного выполнения вредоносного кода (например, шифрования файлов для выкупа).

Где используется OMI (список неполный):
- Автоматизация Azure
- Автоматическое обновление Azure
- Пакет управления операциями Azure (OMS)
- Аналитика журналов Azure
- Управление конфигурацией Azure
- Диагностика Azure

Что такое OMI?

Open Management Infrastructure (OMI) - это проект с открытым исходным кодом, спонсируемый Microsoft в сотрудничестве с The Open Group. По сути, это инфраструктура управления Windows (WMI) для систем UNIX/Linux.

Детали здесь:
https://www.wiz.io/blog/secret-agent-exposes-azure-customers-to-unauthorized-code-execution

Информация об уязвимости на сайте Microsoft:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38647
OWASP Top 10:2021 (DRAFT FOR PEER REVIEW)

What's changed in the Top 10 for 2021

https://owasp.org/Top10/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Top 5 OSINT Sources for Penetration Testing and Bug Bounties

https://www.spiderfoot.net/top-5-osint-sources-for-penetration-testing-and-bug-bounties/
AMD_PSP_Vulnerability_Report.pdf
313 KB
AMD Chipset Drivers Vulnerability
Unauthenticated Remote Code Execution (RCE) vulnerability in Hikvision IP camera/NVR firmware (CVE-2021-36260)

https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
VMware vCenter Server updates address multiple security vulnerabilities

https://www.vmware.com/security/advisories/VMSA-2021-0020.html