Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Unauthenticated Remote Code Execution (RCE) vulnerability in Hikvision IP camera/NVR firmware (CVE-2021-36260)

https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
VMware vCenter Server updates address multiple security vulnerabilities

https://www.vmware.com/security/advisories/VMSA-2021-0020.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как бесплатно задеплоить приложение в Cloudflare из GitHub репозитория

Некоторе время назад был анонсирован сервис Cloudflare Pages, а вскоре, после тестирования в узком кругу разработчиков был запущен сервис Pages Cloudflare, собственно в чем вся фишка - любой желающий может задеплоить / опубликовать свой web проект в данном сервисе, причем совершенно бесплатно

Собственно когда был SysConf’21 я в это время познакомился с VUE на который из обычного HTML и был перепилен сайт SysConf.io… Cейчас же, когда я стал в рамках BLD проекта пилить https://lab.sys-adm.in/, то было решено использовать для этих целей следующий стек:

* NuxtJS + VUE + Bulma
* Cloudflare pages

Кратко о том, как свести к минимому все действия по деплою апплюхи в клауд:
* https://sys-adm.in/systadm/965-kak-besplatno-zadeploit-prilozhenie-v-cloudflare-iz-github-repozitoriya.html
Exchange.. Again

Исследователи кибербезопасности смогли получить сотни тысяч учетных данных домена и приложений Windows благодаря разработке и реализации протокола автообнаружения, используемого Microsoft Exchange

https://www.guardicore.com/labs/autodiscovering-the-great-leak/
Mama Always Told Me Not to Trust Strangers without Certificates

https://blog.grimm-co.com/2021/09/mama-always-told-me-not-to-trust.html

Netgear Security Advisory for Remote Code Execution on Some Routers, PSV-2021-0204

https://kb.netgear.com/000064039/Security-Advisory-for-Remote-Code-Execution-on-Some-Routers-PSV-2021-0204
Cisco Event Response: September 2021 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication

https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-74581
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как одновременно ловить логи с разных серверов

Если кратко, есть задача - задача мониторить или собрать логи с малейшими телодвижениями (без SIEM, SYSLOG, доп. сервера(ов) и т.п), желательно встроенными средствами или устанавливаемыми утилитами на конечную машину, где эти логи собственно будут просматриваться или собираться.

Первоочередная задача - в режиме реального времени отловить лог приложения, которое крутится на разных серверах. В рамках данного примера это будет банально /var/log/messages.

https://sys-adm.in/systadm/966-kak-odnovremenno-monitorit-logi-s-raznykh-serverov-bez-shuma-i-pyli.html
Everyone Gets a Rootkit

Исследовательская группа Eclypsium выявила слабое место в возможностях WPBT Microsoft, которое может позволить злоумышленнику запустить вредоносный код с привилегиями ядра при загрузке устройства.

https://eclypsium.com/2021/09/20/everyone-gets-a-rootkit/

Add link:
https://techcommunity.microsoft.com/t5/itops-talk-blog/introduction-to-secured-core-computing/ba-p/2701672
 
Аддоны по блокировке рекламы обещают прикрыть в последующих релизах Chrome

Согласно информации по ссылке ниже, менеджеры из команды разработчиков Google Chrome сообщили, что расширения, работающие на Manifest v2, перестанут приниматься в Chrome Web Store уже с 17 января 2022 года. А в январе 2023 года поддержка полноценных блокировщиков рекламы станет невозможной, потому что поддержку расширений Manifest v2 из Chrome полностью удалят.

https://www.ferra.ru/news/apps/google-zapretit-rabotu-blokirovshikov-reklamy-v-brauzere-chrome-26-09-2021.htm

Тут уж только или BLD или что-то похожее..