Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
/ Protecting Against Malicious Use of Remote Monitoring and Management Software

alert from CISA

https://www.cisa.gov/uscert/ncas/alerts/aa23-025a
Открытые практикумы DevOps, Linux, Networks, Golang (расписание на Февраль)
 
• 2 февраля Networks: ТСР и пропускная способность
• 7 февраля DevOps: Сквозное логирование с использованием транзакционных логов
• 8 февраля Linux: Базовые команды - 2
• 9 февраля Networks: Multicast, часть 3
• 13 февраля TeamLead: Документирование по Agile
• 14 февраля DevOps: Анализ скорости загрузки сайтов
• 15 февраля Linux: LVM - 2
• 16 февраля Golang: Организация асинхронных приложений
• 16 февраля Networks: Мониторинг и управление устройствами по протоколу SNMP
• 20 февраля TeamLead: Как тимлиду уйти в отпуск и продолжить эффективно управлять командой
• 21 февраля DevOps: Ansible 101
• 22 февраля Linux: Пакеты RPM и DEB
• 27 февраля TeamLead: Оптимизируем время команды
• 28 февраля DevOps: Основной алгоритм траблшутинга

Программа практикумов, бесплатная запись, все Здесь
/ Microsoft DART ransomware approach and best practices

This article describes how DART handles ransomware attacks for Microsoft customers so that you can consider applying elements of their approach and best practices for your own security operations playbook

https://learn.microsoft.com/en-us/security/compass/incident-response-playbook-dart-ransomware-approach
/ OpenSSH 9.2 was released on 2023-02-02

https://www.openssh.com/txt/release-9.2
/ OpenSSL Security Advisory [7th February]

Severity: High

There is a type confusion vulnerability relating to X.400 address processing
inside an X.509 GeneralName.

https://www.openssl.org/news/secadv/20230207.txt
THREAT_ALERT_GootLoader_Large_payload_leading_to_compromise_BLOG.pdf
8.9 MB
/ THREAT ALERT: GootLoader - SEO Poisoning and Large Payloads Leading to Compromise

Full deep dive analyses
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Bash noscripting - DNS Tester Tool

DNS Tester Tool can test speed response for IP addresses from list and collect and show speed statistics in terminal:

— IP address
— Average response
— Minimal time of response
— Maximum time of response

[en] - https://lab.sys-adm.in/blog/tool-dns-tester
[ru] - https://lab.sys-adm.in/ru/blog/tool-dns-tester
/ High Vulnerability – Dahua – CVE-2022-30564

Redinent Researchers discovered unauthorised device timestamp modification vulnerability in Dahua products.

https://www.redinent.com/blog/dahua-cve-2022-30564/
/ Reddit was hacked

Reddit systems were hacked as a result of a sophisticated and highly-targeted phishing attack. They gained access to some internal documents, code, and some internal business systems..:

https://www.reddit.com/r/reddit/comments/10y427y/we_had_a_security_incident_heres_what_we_know/