Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Sys-Admin InfoSec pinned «Конференция для общения Open SysConf'22 - Видео и Благодарности   Рад презентовать вам полный набор обработанного и нарезанного видео докладов нашей четвертой открытой конференции Open SysConf'22 Благодаря всеобщим действиям, тех кто принимал участие в докладах…»
Открытые практикумы DevOps, Linux, Networks и Golang by Rebrain (Декабрь 2022)
 
• 1 декабря Networks: Multicast. Часть 1
• 6 декабря DevOps: Запуск веб-сервера Nginx в Docker
• 7 декабря Linux: От MBR к GPT
• 8 декабря Networks: Разбираемся с API MikroTik RouterOS
• 13 декабря DevOps: Единый подход к ведению проектов и управлению CI/CD в крупном enterprise
• 14 декабря Linux: Файловые системы
• 15 декабря Golang: Совместимы ли SOLID и Go?
• 20 декабря DevOps: Подходы к автоматизации внутреннего ЦОДа
• 21 декабря Linux: Собеседование системного администратора
• 22 декабря Networks: Multicast. Часть 2
• 27 декабря DevOps: IT-Quiz
• 28 декабря Linux: DNSSEC: цифровые подписи для доменов
• 29 декабря Golang: Интеграционные тесты на го

Программа практикумов, бесплатная запись, все Здесь
/ Security Bulletin: NVIDIA GPU Display Driver - November 2022

- https://nvidia.custhelp.com/app/answers/detail/a_id/5415
/ StopRansomware: Cuba Ransomware

indicators of compromise from CISA:

https://us-cert.cisa.gov/ncas/alerts/aa22-335a
/ IBM Cloud Databases for PostgreSQL was affected by a security vulnerability

https://www.ibm.com/support/pages/ibm-cloud-databases-postgresql-was-affected-security-vulnerability
/ Android Security Bulletin—December 2022

https://source.android.com/docs/security/bulletin/2022-12-01
/ Abusing JSON-Based SQL to Bypass WAF

…Our bypass worked against WAFs sold by five leading vendors: Palo Alto Networks, Amazon Web Services, Cloudflare, F5, and Imperva. All five have been notified and have updated their products to support JSON syntax in their SQL injection inspection process…

https://claroty.com/team82/research/js-on-security-off-abusing-json-based-sql-to-bypass-waf
/ FortiOS - heap-based buffer overflow in sslvpnd

Impact Execute unauthorized code or commands:

https://www.fortiguard.com/psirt/FG-IR-22-398
/ Windows SmartScreen Security Feature Bypass Vulnerability

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-44698