Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Digitally-Signed Rootkits are Back - руткит с цифровой подписью Microsoft. Отчет.

- Исследователи Bitdefender определили руткит с цифровой подписью Microsoft;
- Руткит используется для проксирования трафика на интернет-адреса, которые интересуют злоумышленников.
- Предполагается, что руткит нацелен на онлайн-игры с основной целью кражи учетных данных и угона внутриигровых покупок.
- Руткит уже больше года нацелен на пользователей компьютеров.
- Распространение руткитов ограничено Китаем, и есть предположение, что им управляет злоумышленник, проявляющий значительный интерес к рынку.

https://www.bitdefender.com/files/News/CaseStudies/study/405/Bitdefender-DT-Whitepaper-Fivesys-creat5699-en-EN.pdf

P.S. Очень много зловредных доменов фигурирует в отчете, если представится возможность или кто-то выразит желаниие оказать помощь в этом вопросе - эти домены будут добавлены в BLD.
Microsoft наблюдала, как целью атак становятся привилегированные учетные записи поставщиков услуг с целью дальнейшего горизонтального перемещения в облачных средах, используя доверительные отношения для получения доступа к нижестоящим клиентам и обеспечения дальнейших атак или доступа к целевым системам

Описание, методы зашиты:

https://www.microsoft.com/security/blog/2021/10/25/nobelium-targeting-delegated-administrative-privileges-to-facilitate-broader-attacks/
Critical RCE Vulnerability in Discourse

Всем владельцам форумов Discourse посвящается. Срочное обновление крайне рекомендуемо:

https://us-cert.cisa.gov/ncas/current-activity/2021/10/24/critical-rce-vulnerability-discourse
Правительство США использует "ордера на ключевые слова", чтобы иметь возможность раскрыть личность любого, кто ищет в Google и других поисковых системах определенные поисковые запросы, которые могут быть связаны с преступлениями:

https://www.dailymail.co.uk/news/article-10063665/Government-orders-Google-track-searching-certain-names-addresses-phone-numbers.html

P.S. thx for the link dear subscriber ✌️
Gummy Browsers Technical.pdf
4.7 MB
Gummy Browsers: Targeted Browser Spoofing against
State-of-the-Art Fingerprinting Techniques

Technical Analysis
Agent 007: Pre-Auth Takeover of Build Pipelines in GoCD

In this blog post, we detail a vulnerability that lets unauthenticated attackers leak highly sensitive information from a vulnerable GoCD Server instance, including all encrypted secrets stored on the server

https://blog.sonarsource.com/gocd-pre-auth-pipeline-takeover