Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
/ EvilProxy Phishing-As-A-Service With MFA Bypass Emerged In Dark Web

https://resecurity.com/blog/article/evilproxy-phishing-as-a-service-with-mfa-bypass-emerged-in-dark-web
Open SysConf 2022 - будут уязвимости, ресерчи и не только
 
Привет, случайности не случайны, наше внимание, это такой же ресурс, как и наши поступки и действия, а уязвимости есть не только в информационных системах. Каждый из этих аспектов будет затронут на Open SysConf'22 - будут уязвимости, ресерчи, взломы и конечно open source.

Еще несколько тем докладов на 14 Октября:
- Обход DEP (Data Execution Prevention)
- Ansible AWX by Oracle
- История одного CVE

DEP vs ROP / Обход DEP (Data Execution Prevention)
- Автор: @Sh3lldon. Reverse engineer - binary exploitation expert. Windows Kernel/Driver/User Mode Exploit Developer. Студент 3 курса.
- Краткое описание: Обход DEP (Data Execution Prevention) с помощью ROP (Return Oriented Programming) chain, а также выполнения meterpreter шелкода.

От себя: Пытливый и молодой ум, что может быть лучше, @Sh3lldon на Open SysConf'22 может поделиться в том числе про ревресы vulnserver-a, дебаги и много чего еще про переполнение буфера.

Так что ждем тебя ув. <username>:
- https://sysconf.io

Peace ✌️
Sys-Admin InfoSec pinned «Open SysConf 2022 - будут уязвимости, ресерчи и не только   Привет, случайности не случайны, наше внимание, это такой же ресурс, как и наши поступки и действия, а уязвимости есть не только в информационных системах. Каждый из этих аспектов будет затронут на…»
Тем временем KazHackStan 2022 уже через неделю (14-16 Алматы)
 
С последнего моего поста о KHS количество спикеров и докладов значительно возросло, я немного поднапрегся и собрал актуальные на сегодня темы:

• Инфраструктура для проведения тестирований на проникновение в формате Red Teaming
• Ломаем бизнес-логику в современных веб-приложениях
• DevSecOps для самых маленьких
• Как обеспечить киберустойчивость в современном мире
• Защищаемся от автоматизации спамеров и хакеров
• LockPick: вскрытие покажет
• 1000 и 1 способ закрепления в Windows
• Нереальные дыры, которых никогда не должно было быть
• Получение доступа через компрометированные учетные данные
• Защита мобильных приложений от реверса и темперинга
• Практика контроля привилегированных пользователей и защиты от кибератак
• Воркшоп по безопасности блокчейн
• SAMM. Что такое зрелость в области безопасности приложений и как построить здоровый процесс
• Open Source Projects Responsibility Awareness (by Open BLD Example)
• Новое лицо OSINT в эпоху перемен
• Вызовы безопасной гибридной облачной инфраструктуры
• Специфика расследования инцидентов в контейнерах

Мой доклад будет в конце дня 15 числа (по плану) на тему Awareness by Open BLD DNS, где я расскажу о том, как важно прилеплять попу к стулу и несмотря ни на что делать то, что считаешь по праву необходимым несмотря на трудности, атаки, нехватку времени и тп. и тд., а самое главное о том, зачем и почему это (вообще что-то) надо делать...

Приходите, должно быть интересно - https://kazhackstan.kz
 
/ Zyxel security advisory for format string vulnerability in NAS

Zyxel NAS products that could allow an attacker to achieve unauthorized remote code execution via a crafted UDP packet.

https://www.zyxel.com/support/Zyxel-security-advisory-for-format-string-vulnerability-in-NAS.shtml
/ Shikitega - New stealthy malware targeting Linux

Shikitega is delivered in a multistage infection chain where each module responds to a part of the payload and downloads and executes the next one. An attacker can gain full control of the system, in addition to the cryptocurrency miner that will be executed and set to persist.

https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Cybersecurity Alert Priority Matrix

This is a common challenge for security operation centre (SOC) staff and those in DFIR teams monitoring alerts. The question I always hear is, “which alert is more important than the other?”.

https://blog.joshlemon.com.au/cybersecurity-alert-priority-matrix-92a20fe8d955
Открытые практикумы DevOps и Linux by Rebrain (13 и 14 Сентября)
 
DevOps by Rebrain: Подходы управления Devops командой.
• Kanban
• NAP
• Ретроспективы
• Подходы к управлению бэклогом

• 13 Сентября 19.00 МСК. Детали
• Александр Крылов - Опыт работы в DevOps более 5 лет. Спикер конференций: Mail Devops meetup, splunk discovery day, DevOps Conf Live 2020

Как правильно писать кросс-платформенные скрипты на shell.
• Bourne shell против BASH — башизмы и как их избежать
• Опции команд POSIX против GNU против BSD
• Инструменты проверки стиля и отладки

• 14 Сентября 19.00 МСК. Детали
• Даниил Батурин - Основатель проекта VyOS, системы для корпоративных и провайдерских маршрутизаторов с открытым исходным кодом.
 
HackConf 2022 - 18 сентября СПБ оффлайн
 
Некоторые тематики докладов:
• Реверс-инжиниринг в Embedded
• Рисуем безопасную архитектуру сервиса по доставке еды
• Как получить профессию мечты и выжить
• СИ в 2022: все еще актуальна?

https://news.1rj.ru/str/sysadm_in_up/1330
/ Performance Regression in Linux Kernel 5.19

As part of VMware's performance regression testing for Linux
Kernel upstream releases, we have evaluated the performance
of Linux kernel 5.19 against the 5.18 release and we have
noticed performance regressions in Linux VMs on ESXi as shown
below.
- Compute(up to -70%)
- Networking(up to -30%)
- Storage(up to -13%)

https://lkml.iu.edu/hypermail/linux/kernel/2209.1/02248.html