Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Microsoft наблюдала, как целью атак становятся привилегированные учетные записи поставщиков услуг с целью дальнейшего горизонтального перемещения в облачных средах, используя доверительные отношения для получения доступа к нижестоящим клиентам и обеспечения дальнейших атак или доступа к целевым системам

Описание, методы зашиты:

https://www.microsoft.com/security/blog/2021/10/25/nobelium-targeting-delegated-administrative-privileges-to-facilitate-broader-attacks/
Critical RCE Vulnerability in Discourse

Всем владельцам форумов Discourse посвящается. Срочное обновление крайне рекомендуемо:

https://us-cert.cisa.gov/ncas/current-activity/2021/10/24/critical-rce-vulnerability-discourse
Правительство США использует "ордера на ключевые слова", чтобы иметь возможность раскрыть личность любого, кто ищет в Google и других поисковых системах определенные поисковые запросы, которые могут быть связаны с преступлениями:

https://www.dailymail.co.uk/news/article-10063665/Government-orders-Google-track-searching-certain-names-addresses-phone-numbers.html

P.S. thx for the link dear subscriber ✌️
Gummy Browsers Technical.pdf
4.7 MB
Gummy Browsers: Targeted Browser Spoofing against
State-of-the-Art Fingerprinting Techniques

Technical Analysis
Agent 007: Pre-Auth Takeover of Build Pipelines in GoCD

In this blog post, we detail a vulnerability that lets unauthenticated attackers leak highly sensitive information from a vulnerable GoCD Server instance, including all encrypted secrets stored on the server

https://blog.sonarsource.com/gocd-pre-auth-pipeline-takeover
Trojan Source: Invisible Vulnerabilities

paper describing cool new tricks for crafting targeted vulnerabilities that are invisible to human code reviewers

https://www.lightbluetouchpaper.org/2021/11/01/trojan-source-invisible-vulnerabilities/

up

https://trojansource.codes
https://github.com/nickboucher/trojan-source#trojan-source