Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
/ Microsoft Exchange Server Elevation of Privilege Vulnerability

Released: 8 Nov 2022 Last updated: 15 Dec 2022:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41080
/ Linux kernel stack buffer overflow in nftables

https://www.openwall.com/lists/oss-security/2023/01/13/2
/ Git security vulnerabilities announced

Git users are encouraged to upgrade to the latest version, especially if they use git archive, work in untrusted repositories, or use Git GUI on Windows

https://github.blog/2023-01-17-git-security-vulnerabilities-announced-2/
Open BLD DNS Updates: Site platform / Web UI
 
I finally got to the Sys-Admin Lab web site UI, I haven't planned interfaces and colors like HTML body background or link colors for a long time, and today I want to introduce you:

☀️ Light/ 🌑 Dark themed site
• Multi-language site
• Documentation Wiki space
• Fully migrated from scratch from Vue Nuxt2 > Nuxt3 engine
• More speed from Nitro engine and UI flexability form Bulma framework
• "Thanks" section legend - Who help testing: 💪 and Contribute: ⚡️

Of course, there is still a lot to do, and I don't know how yet, but I am sure that with your help I will be able to go further and develop the project further and more 🙂

• check and see: https://lab.sys-adm.in
/ Vulnerabilities in TP-Link routers

TP-Link and their latest firmware available as of January 11, 2023, have two vulnerabilities DoS, RCE..:

https://kb.cert.org/vuls/id/572615
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Sudoedit allowing a local attacker to append arbitrary entries to the list of files to process

https://ubuntu.com/security/CVE-2023-22809

P.S. thx for the link @clevergod : ✌️
/ Client-Side SSRF to Google Cloud Project Takeover [Google VRP]

https://blog.geekycat.in/client-side-ssrf-to-google-cloud-project-takeover/
/ Yum! Brands, Inc. announced a ransomware attack

January 18, 2023... that impacted certain information technology systems..:

Yum! Brands, Inc. announced a ransomware attack
United States Securities And Exchange Commission Report
/ CVE-2023-20025 – RCE in End-of-Life Cisco Routers

https://censys.wpengine.com/cve-2023-20025/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
После запуска Open BLD сервиса я стал замечать некоторые "странности" переходящие в закономерности со стороны различных инстанций. Сегодня прилетела блокировка Sys-Admin Форума от РКН.

Осведомленность об ИТ и InfoSec, безопасность и помощь советами в решении технических проблем - это наше кредо на протяжении более 10 лет.

Разные инстанции производили разные "санкционные" действия направленные на мою учетную запись - ну и ладно, жил и проживу без всяких там "инстаграмов".

В итоге я решил сделать небольшую заметку о своих наблюдениях под названием "Бан или совпадение?”:

https://lab.sys-adm.in/ru/blog/implicit-ban-bld-author
/ VMware vRealize Log Insight Directory Traversal Vulnerability

https://www.vmware.com/security/advisories/VMSA-2023-0001.html
Бесплатный курс "Защита облачной инфраструктуры"

Защита облачной инфраструктуры - 1 час теории и 5 часов практики от архитекторов команды Yandex Cloud где можно будет примерить на себя роль системного администратора интернет-магазина и научиться:
• защищать облачную инфраструктуру от сетевых атак;
• настраивать аутентификацию пользователей с помощью федерации удостоверений;
• создавать систему мониторинга событий безопасности.

Курс подойдёт всем, кто уже работает в облаке или только задумывается об этом, может быть полезен специалистам отвечающим за ИБ компании, инженерам DevOps или SRE и разработчикам, которые интересуются вопросами ИБ

Детали здесь