Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
/ Inception: how a simple XOR can cause a Microarchitectural Stack Overflow

..unprivileged attacker to leak arbitrary information on all modern AMD CPUs:

https://comsec.ethz.ch/research/microarch/inception/
Открытый практикум Networks by Rebrain: Прозрачные LAN-сервисы на основе QinQ
 
• 17 Августа (Четверг), 20:00 МСК. Детали

Программа:
• Стандарт IEEE 802.1ad
• S-VID и C-VID
• UNI и NNI интерфейсы
• Port-Based и Selective QinQ

Ведет:
• Ольга Яновская – Руководитель направления Networks by Rebrain. Ph.D. in Information Technology. Cisco NetAcad Instructor / NetAcad Success Lead / Instructor-Trainer. Ведущий сетевой инженер.
🟩 Open SysConf'23 🐴 доклады на 16 Сентября

Часть докладов прошла ревью и это бомбический сабж хочу я тебе сказать:

Черный пояс по Linux
🔸 Фундаментальный step-by-step от Алексея из ps.kz на тему сертификации Red Hat
Мексиканская стена
🔸 Виктор Senior System Analyst расскажет где граница между бизнес и системным/software анализом
Вводная по Kubernetes
🔸 Что такое Kubernetes и зачем он нужен. Самат, DevOps со стажем 15+ лет

🟡 Регистрация ближайшее время будет закрыта, осталось буквально ~10 мест, если ты все проспал(а), то самое время проснуться и регнуться 🙂

Напоминаю - встречаемся мы в ламповом месте офиса Kolesa Group, где под чай и кофе мы будем глаголить и впитывать знания!

Некоторые доклады уже есть на https://sysconf.io
Please open Telegram to view this post
VIEW IN TELEGRAM
Approximately 2000 Citrix NetScalers backdoored in mass-exploitation campaign

🔹 Fox-IT (part of NCC Group) has uncovered a large-scale exploitation campaign of Citrix NetScalers in a joint effort with the Dutch Institute of Vulnerability Disclosure (DIVD). An adversary appears to have exploited CVE-2023-3519 in an automated fashion, placing webshells on vulnerable NetScalers to gain persistent access..:

🔹 https://research.nccgroup.com/2023/08/15/approximately-2000-citrix-netscalers-backdoored-in-mass-exploitation-campaign/
Please open Telegram to view this post
VIEW IN TELEGRAM
Открытый практикум Golang by Rebrain: Тесты в golang

24 Августа (Четверг), 20:00 МСК. Детали

Программа:

• Unit, benchmark, fuzzing
• Фреймворки, подходы и способы тестирования golang приложений

Ведёт:

Сергей Парамошкин - Технический менеджер Яндекс.Поиск. Работал в эксплуатации, аналитиком, архитектором, руководителем. Больше 10 лет опыта в IT, опыт в разработке на Go – 7 лет.
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Awareness about Awareness. Part 2

Several years ago I spoke on KHS 2018 about of Awareness with presentation named - Awareness about Awareness…

Now I see - classical awarenes model working not adequately… On KHS 2023 we will try to consider why it is so, what to do about it…

On this conference will many cooll speakers, cybersec/infosec subjects, people. Will meet on KHS 20223!

Details on official KHS site:
🔹. https://kazhackstan.com
Please open Telegram to view this post
VIEW IN TELEGRAM
/ Fake Airplane Mode: A mobile tampering technique to maintain connectivity

https://www.jamf.com/blog/fake-airplane-mode-a-mobile-tampering-technique-to-maintain-connectivity/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
CFP-комитет OFFZONE 2023 завершил отбор

На сайте конференции организаторы готовы рассказать, какие доклады будут на OFFZONE 2023.

Программа будет пополняться, обновление можно отследить на сайте

https://offzone.moscow/program/
/ Unmasking – EVLF DEV-The Creator of CypherRAT and CraxsRAT

CYFIRMA research team obtained the CraxsRAT, which is one of the most dangerous purchasable Android RATs currently available to threat actors..:

https://www.cyfirma.com/outofband/unmasking-evlf-dev-the-creator-of-cypherrat-and-craxsrat/
Второй анонс докладов конференции Open SysConf'23 🐴

🔻 Стань онлайн участником эксклюзивного реалтайм кибер-контента

eBPF. Сниффер трафика веб сервера.
🔹 Ильяс, высококлассный специалист, продемонстрирует пример, как построить на основе eBPF сниффер трафика веб сервера. Пример будет показан на веб серверах, установленных как локально, так и в контейнерах (docker, k8s)

Как построить AppSec процессы и ничего не сломать
🔹 Обширная тема в рамках которой Амир расскажет про построение, внедрение процессов AppSec/DevSecOps в компании

Нагрузочное тестирование с помощью Jmeter
🔹 Есенай динозавр нашего сообщества, но это его первый доклад в котором он коснется такой интересной темы, как JMeter. Как он работает и какую пользу принес в детекте просадки производительности. Тема для автора новая, будем разбираться вместе.

📢 Планируется трансляция. Если ты не успеваешь на встречу в офис Kolesa Team, то готовь тряпочку для протирки экрана на 16 сентября :)

🔸 Детали: https://sysconf.io/ru
Please open Telegram to view this post
VIEW IN TELEGRAM