Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Sys-Admin InfoSec pinned «Йоу 🤘. Open SysConf'23 16 Сентября точно быть!   В этом году Open SysConf.io поддержала локацией и всем сопутствующим команда из Kolesa Group В итоге у нас есть: — Комфортное пространство на ~100 человек — Онлайн трансляция и хороший интернет — Возможность…»
/ Canon Printers Disclosure Wi-Fi Sensitive information

Sensitive information on the Wi-Fi connection settings stored in the memories of inkjet printers (home and office/large format) may not be deleted by the usual initialization process.

CP2023-003 Vulnerability Mitigation/Remediation for Inkjet Printers:

https://psirt.canon/advisory-information/cp2023-003/
/ Threat social engineering over Microsoft Teams

Microsoft Threat Intelligence has identified highly targeted social engineering attacks using credential theft phishing lures sent as Microsoft Teams chats by the threat actor that Microsoft tracks as Midnight Blizzard (previously tracked as NOBELIUM).. Read more on MS site.
Открытый практикум Linux by Rebrain: Память в Linux
 
Программа:
• Эволюция адресации памяти
• Виртуальная память
• /proc/meminfo

• 9 Августа (Среда), 20:00 МСК. Детали

Ведет:
• Андрей Буранов – Специалист по UNIX-системам в компании VK. Опыт работы с ОС Linux более 7 лет.
/ “PhishForce” — Vulnerability Uncovered in Salesforce’s Email Services Exploited for Phishing Facebook Accounts In-The-Wild
Guardio

Malicious Emails Sent by Trusted Email Gateways and more..:

https://labs.guard.io/phishforce-vulnerability-uncovered-in-salesforces-email-services-exploited-for-phishing-32024ad4b5fa
🚀 Open SysConf'23 Открыта регистрация на 16 Сентября
 
Помимо регистрации, предварительно обозначены keywords/тематики конференции:
— eBPF "сниффинг"
— "Старт" в Kubernetes
— RHCSA "путь сертификации"
— "кто есть" Software Analyst
— Тестинг "нагрузочный"
— Как построить AppSec и ничего не сломать
— Применение профессионального опыта в разработке и автоматизации анализа рынка недвижимости
— Как сделать открытый сервис, который поддержали world level компании и проекты на примере OpenBLD.net DNS

Напоминаю: в этом году Open SysConf.io поддержала локацией и всем сопутствующим команда из Kolesa Group где собственно вчера в видео-приглашении и засветили локацию 👀.

Количество мест строго ограничено. Успевайте зарегистрироваться — Стать участником
Sys-Admin InfoSec pinned «🚀 Open SysConf'23 Открыта регистрация на 16 Сентября   Помимо регистрации, предварительно обозначены keywords/тематики конференции: — eBPF "сниффинг" — "Старт" в Kubernetes — RHCSA "путь сертификации" — "кто есть" Software Analyst — Тестинг "нагрузочный"…»
/ Downfall attacks targets a critical weakness found in billions of modern processors used in personal and cloud computers

https://downfall.page/
/ Inception: how a simple XOR can cause a Microarchitectural Stack Overflow

..unprivileged attacker to leak arbitrary information on all modern AMD CPUs:

https://comsec.ethz.ch/research/microarch/inception/
Открытый практикум Networks by Rebrain: Прозрачные LAN-сервисы на основе QinQ
 
• 17 Августа (Четверг), 20:00 МСК. Детали

Программа:
• Стандарт IEEE 802.1ad
• S-VID и C-VID
• UNI и NNI интерфейсы
• Port-Based и Selective QinQ

Ведет:
• Ольга Яновская – Руководитель направления Networks by Rebrain. Ph.D. in Information Technology. Cisco NetAcad Instructor / NetAcad Success Lead / Instructor-Trainer. Ведущий сетевой инженер.
🟩 Open SysConf'23 🐴 доклады на 16 Сентября

Часть докладов прошла ревью и это бомбический сабж хочу я тебе сказать:

Черный пояс по Linux
🔸 Фундаментальный step-by-step от Алексея из ps.kz на тему сертификации Red Hat
Мексиканская стена
🔸 Виктор Senior System Analyst расскажет где граница между бизнес и системным/software анализом
Вводная по Kubernetes
🔸 Что такое Kubernetes и зачем он нужен. Самат, DevOps со стажем 15+ лет

🟡 Регистрация ближайшее время будет закрыта, осталось буквально ~10 мест, если ты все проспал(а), то самое время проснуться и регнуться 🙂

Напоминаю - встречаемся мы в ламповом месте офиса Kolesa Group, где под чай и кофе мы будем глаголить и впитывать знания!

Некоторые доклады уже есть на https://sysconf.io
Please open Telegram to view this post
VIEW IN TELEGRAM
Approximately 2000 Citrix NetScalers backdoored in mass-exploitation campaign

🔹 Fox-IT (part of NCC Group) has uncovered a large-scale exploitation campaign of Citrix NetScalers in a joint effort with the Dutch Institute of Vulnerability Disclosure (DIVD). An adversary appears to have exploited CVE-2023-3519 in an automated fashion, placing webshells on vulnerable NetScalers to gain persistent access..:

🔹 https://research.nccgroup.com/2023/08/15/approximately-2000-citrix-netscalers-backdoored-in-mass-exploitation-campaign/
Please open Telegram to view this post
VIEW IN TELEGRAM