Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Mama Always Told Me Not to Trust Strangers without Certificates

https://blog.grimm-co.com/2021/09/mama-always-told-me-not-to-trust.html

Netgear Security Advisory for Remote Code Execution on Some Routers, PSV-2021-0204

https://kb.netgear.com/000064039/Security-Advisory-for-Remote-Code-Execution-on-Some-Routers-PSV-2021-0204
Cisco Event Response: September 2021 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication

https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-74581
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Как одновременно ловить логи с разных серверов

Если кратко, есть задача - задача мониторить или собрать логи с малейшими телодвижениями (без SIEM, SYSLOG, доп. сервера(ов) и т.п), желательно встроенными средствами или устанавливаемыми утилитами на конечную машину, где эти логи собственно будут просматриваться или собираться.

Первоочередная задача - в режиме реального времени отловить лог приложения, которое крутится на разных серверах. В рамках данного примера это будет банально /var/log/messages.

https://sys-adm.in/systadm/966-kak-odnovremenno-monitorit-logi-s-raznykh-serverov-bez-shuma-i-pyli.html
Everyone Gets a Rootkit

Исследовательская группа Eclypsium выявила слабое место в возможностях WPBT Microsoft, которое может позволить злоумышленнику запустить вредоносный код с привилегиями ядра при загрузке устройства.

https://eclypsium.com/2021/09/20/everyone-gets-a-rootkit/

Add link:
https://techcommunity.microsoft.com/t5/itops-talk-blog/introduction-to-secured-core-computing/ba-p/2701672
 
Аддоны по блокировке рекламы обещают прикрыть в последующих релизах Chrome

Согласно информации по ссылке ниже, менеджеры из команды разработчиков Google Chrome сообщили, что расширения, работающие на Manifest v2, перестанут приниматься в Chrome Web Store уже с 17 января 2022 года. А в январе 2023 года поддержка полноценных блокировщиков рекламы станет невозможной, потому что поддержку расширений Manifest v2 из Chrome полностью удалят.

https://www.ferra.ru/news/apps/google-zapretit-rabotu-blokirovshikov-reklamy-v-brauzere-chrome-26-09-2021.htm

Тут уж только или BLD или что-то похожее..
 
Disclosure of three 0-day iOS vulnerabilities and critique of Apple Security Bounty program

https://habr.com/en/post/579714/
CSI_SELECTING-HARDENING-REMOTE-ACCESS-VPNS-20210928.PDF
413.9 KB
Selecting and Hardening Remote Access VPN

Recommendations from NSA*
GriftHorse Android Trojan Steals Millions from Over 10 Million Victims Globally

https://blog.zimperium.com/grifthorse-android-trojan-steals-millions-from-over-10-million-victims-globally/