Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
/ The Marvin RSA Attack

..is a return of a 25 year old vulnerability that allows performing RSA decryption and signing operations as an attacker with the ability to observe only the time of the decryption operation performed with the private key..:

https://people.redhat.com/~hkario/marvin/
NIST.SP.800-82r3.pdf
8.1 MB
NIST Final Release 2023
Two or More Ransomware Variants Impacting the Same Victims and Data Destruction Trends

Report from FBI:
-- https://www.ic3.gov/Media/News/2023/230928.pdf
/ Using Cloudflare To Bypass Cloudflare

Cloudflare customer-configured protection mechanisms (e.g., Firewall, DDoS prevention) for websites can be bypassed due to gaps in cross-tenant security controls, potentially exposing customers to attacks Cloudflare is supposed to prevent. Attackers can utilize their own Cloudflare accounts to abuse the per-design trust-relationship between Cloudflare and the customers websites, rendering the protection mechanism ineffective..:

-- https://certitude.consulting/blog/en/using-cloudflare-to-bypass-cloudflare/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
🚀 Как достигать своих целей с Live Driving (c)

Например: "Выспаться", "Выучить английский", "Запустить свой проект", "Быть счастливым" - все эти цели вполне осуществимы, я бы сказал, что они жизненно важны.

Тем не менее, руки не доходят до собственных проектов, а счастье кажется где-то в далеком "светлом" будущем, которое может и не наступить.

Оглядись вокруг - мы уже в нужном месте, в нужное время, прямо здесь и сейчас. Все уже случилось!

😎 Некоторое время назад я создал свою точку опоры для достижения целей, которую назвал Live Driving - посредник между человеком и окружающим миром на пути к достижению целей.

Мы встречались 29 октября в Алматы - было здорово, как и всегда на наших встречах. Также есть мысль о встрече в Астане.

🔻 Кто хочет получить позитив, добро пожаловать - заполните форму участия в Live Driving.
Please open Telegram to view this post
VIEW IN TELEGRAM
Открытый практикум Networks by Rebrain: Дебаг VoIP в сетях передачи данных

• 12 Октября (Четверг) 19:00 МСК. Детали

Программа:
• Как устанавливается сессия в SIP
• Как дебажить SIP сообщения с помощью CLI Asterisk/FreeSWITCH
• Работа диагностических утилит tcpdump, sngrep, wireshark и sip3
• Как дебажить RTP. Разбор рядовых проблем

Ведёт:
• Роман Сыртланов – VoIP инженер. Опыт работы с VoIP 7 лет. Работает с Asterisk/FreeSWITCH/Kamailio
Открытый практикум Golang by Rebrain: Go channels

Время:
17 Октября (Вторник) 19:00 МСК. Детали

Программа:
• Внутренности Go-каналов
• Разбор на исходного кода
• Рассмотр некоторых интересных деталей реализации

Ведет:
• Егор Гришечко – Software engineer в Uber. Пишет внутреннее облако Uber. Observability - 10 лет профессионального опыта. Докладчик на крупных конференциях (.NEXT, GolangConf)