Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Systemd is the mother of all processes, responsible for bringing the Linux host up to a state where productive work can be done…

Systemd architecture: https://opensource.com/article/20/4/systemd
Сентябрь "KazHackStan 2022" открыт для регистрации (14-16 сентября)
 
KHS - Одна из бесплатных крупных ИБ конференций в КЗ, с воркшопами, конкурсами и докладами, авторы которых по плану будут собраны с разных концов мира.

Один из докладчиков будет Jayson E. автор серии книг "Dissecting the hack: Series", DEF CON Groups Global Ambassador. В общем должно быть интересно, можно будет познакомиться, пообщаться, узнать что-то новое (я: @sysadminkz тоже планирую там быть с докладом).

На конференции будет живой киберполигон (имитация настоящего города с инфраструктурой), на котором сразятся 20 хакерских команд (будут "ломать" город в реалтайме три дня подряд). Ролик о KHS - https://youtu.be/al7fa8X54qA

• 14-16 Cентября, г.Алматы. Все детали на оф. сайте: kazhackstan.kz

P.S. Не забываем про октябрь и Open SysConf'22
 
/ GitLab Critical Security Release: 15.3.1, 15.2.3, 15.1.5

...
These versions contain important security fixes, and we strongly recommend that all GitLab installations be upgraded to one of these versions immediately. GitLab.com is already running the patched version.
...

https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/
/ Bitbucket Server and Data Center Advisory 2022-08-24

Bitbucket Server and Data Center - Command injection vulnerability - CVE-2022-36804

https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html
/ LastPass hasked through developer account

Two weeks ago, we detected some unusual activity within portions of the LastPass development environment. After initiating an immediate investigation, we have seen no evidence that this incident involved any access to customer data or encrypted password vaul...

https://blog.lastpass.com/2022/08/notice-of-recent-security-incident/
/ Mistrust Plugins You Must: A Large-Scale Study
Of Malicious Plugins In WordPress Marketplaces

https://www.usenix.org/system/files/sec22-kasturi.pdf
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Mining Node.js Vulnerabilities via Object Dependence Graph and Query

https://www.usenix.org/system/files/sec22summer_li-song.pdf
Open SysConf 2022 - Updates: Анонс доклада
 
Привет, последний день лета не означает, что все летнее, праздничное - уходит до следующего года, скоро наступит 14 Октября и мы снова окунемся в теплую и дружественную обстановку Open SysConf'22.

Готовы стикеры, пару подарков и конечно несколько тем докладов, один из которых хочу презентовать вам:

— Автор: @novitoll - автор deep dive ресерчей, патчер ядра Linux и конечно же автор множества различных статей и докладов, имеет свой канал https://news.1rj.ru/str/novitoll_ch и всегда старается шарить полезную инфу людям, в том числе и на Open SysConf'ах

— Доклад: Практический опыт с 4G, 5G
— Кратко о докладе: Кодим Rx, Tx функционалы на С, описывая теорию (OFDM/SC-OFDM демодуляция, логические и транспорт каналы 4G, 5G) и подводные камни при имплементации. Анализируем трафик.)

Скажу от себя, все технические детали, а их будет очень много будут представлены в доступном и демонстрируемом виде.

В общем дорогой друг, не теряйся:
- https://sysconf.io
- 14 Октября, с 11:00 до 20:00, Алматы
- И просто для галочки, не в службу, а в дружбу, как посетитель зачекинься в этой форме.

Всем добра. Peace ✌️.
 
Sys-Admin InfoSec pinned «Open SysConf 2022 - Updates: Анонс доклада   Привет, последний день лета не означает, что все летнее, праздничное - уходит до следующего года, скоро наступит 14 Октября и мы снова окунемся в теплую и дружественную обстановку Open SysConf'22. Готовы стикеры…»
Открытые практикумы DevOps, Linux, Networks, TeamLead, Golang (расписание на Сентябрь)
 
• 6 сентября Devops: Docker. Основы - Сборка образов и сеть
• 7 сентября Linux: Регулярные выражения
• 8 сентября TeamLead: Метрики, которые мы заслужили
• 13 сентября DevOps: Подходы управления Devops командой
• 14 сентября Linux: Как правильно писать кросс-платформенные скрипты на shell
• 15 сентября Golang: Unit-тестирование. Зачем и почему?
• 20 сентября DevOps: Деплой докер приложений через ansible
• 21 сентября Linux: Скрипты bash
• 22 сентября Golang: Собеседование в зарубежную компанию для go разработчиков
• 27 сентября DevOps by Rebrain
• 28 сентября Linux: Прокси-сервер
• 29 сентября Networks: Резервирование маршрутов в пределах автономной системы

Программы практикумов Здесь

P.S. Запись практикума "Docker-compose и как работает сеть в докере" в подарок за регистрацию
/ EvilProxy Phishing-As-A-Service With MFA Bypass Emerged In Dark Web

https://resecurity.com/blog/article/evilproxy-phishing-as-a-service-with-mfa-bypass-emerged-in-dark-web