Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Top 5 OSINT Sources for Penetration Testing and Bug Bounties

https://www.spiderfoot.net/top-5-osint-sources-for-penetration-testing-and-bug-bounties/
AMD_PSP_Vulnerability_Report.pdf
313 KB
AMD Chipset Drivers Vulnerability
Unauthenticated Remote Code Execution (RCE) vulnerability in Hikvision IP camera/NVR firmware (CVE-2021-36260)

https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
VMware vCenter Server updates address multiple security vulnerabilities

https://www.vmware.com/security/advisories/VMSA-2021-0020.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как бесплатно задеплоить приложение в Cloudflare из GitHub репозитория

Некоторе время назад был анонсирован сервис Cloudflare Pages, а вскоре, после тестирования в узком кругу разработчиков был запущен сервис Pages Cloudflare, собственно в чем вся фишка - любой желающий может задеплоить / опубликовать свой web проект в данном сервисе, причем совершенно бесплатно

Собственно когда был SysConf’21 я в это время познакомился с VUE на который из обычного HTML и был перепилен сайт SysConf.io… Cейчас же, когда я стал в рамках BLD проекта пилить https://lab.sys-adm.in/, то было решено использовать для этих целей следующий стек:

* NuxtJS + VUE + Bulma
* Cloudflare pages

Кратко о том, как свести к минимому все действия по деплою апплюхи в клауд:
* https://sys-adm.in/systadm/965-kak-besplatno-zadeploit-prilozhenie-v-cloudflare-iz-github-repozitoriya.html
Exchange.. Again

Исследователи кибербезопасности смогли получить сотни тысяч учетных данных домена и приложений Windows благодаря разработке и реализации протокола автообнаружения, используемого Microsoft Exchange

https://www.guardicore.com/labs/autodiscovering-the-great-leak/
Mama Always Told Me Not to Trust Strangers without Certificates

https://blog.grimm-co.com/2021/09/mama-always-told-me-not-to-trust.html

Netgear Security Advisory for Remote Code Execution on Some Routers, PSV-2021-0204

https://kb.netgear.com/000064039/Security-Advisory-for-Remote-Code-Execution-on-Some-Routers-PSV-2021-0204
Cisco Event Response: September 2021 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication

https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-74581