/ Six 0day exploits were filed against Exim
-- https://lists.exim.org/lurker/message/20231001.165119.aa8c29f9.en.html
-- https://lists.exim.org/lurker/message/20231001.165119.aa8c29f9.en.html
/ Using Cloudflare To Bypass Cloudflare
Cloudflare customer-configured protection mechanisms (e.g., Firewall, DDoS prevention) for websites can be bypassed due to gaps in cross-tenant security controls, potentially exposing customers to attacks Cloudflare is supposed to prevent. Attackers can utilize their own Cloudflare accounts to abuse the per-design trust-relationship between Cloudflare and the customers websites, rendering the protection mechanism ineffective..:
-- https://certitude.consulting/blog/en/using-cloudflare-to-bypass-cloudflare/
Cloudflare customer-configured protection mechanisms (e.g., Firewall, DDoS prevention) for websites can be bypassed due to gaps in cross-tenant security controls, potentially exposing customers to attacks Cloudflare is supposed to prevent. Attackers can utilize their own Cloudflare accounts to abuse the per-design trust-relationship between Cloudflare and the customers websites, rendering the protection mechanism ineffective..:
-- https://certitude.consulting/blog/en/using-cloudflare-to-bypass-cloudflare/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
🚀 Как достигать своих целей с Live Driving (c)
Например: "Выспаться", "Выучить английский", "Запустить свой проект", "Быть счастливым" - все эти цели вполне осуществимы, я бы сказал, что они жизненно важны.
Тем не менее, руки не доходят до собственных проектов, а счастье кажется где-то в далеком "светлом" будущем, которое может и не наступить.
Оглядись вокруг - мы уже в нужном месте, в нужное время, прямо здесь и сейчас. Все уже случилось!
😎 Некоторое время назад я создал свою точку опоры для достижения целей, которую назвал Live Driving - посредник между человеком и окружающим миром на пути к достижению целей.
Мы встречались 29 октября в Алматы - было здорово, как и всегда на наших встречах. Также есть мысль о встрече в Астане.
🔻 Кто хочет получить позитив, добро пожаловать - заполните форму участия в Live Driving.
Например: "Выспаться", "Выучить английский", "Запустить свой проект", "Быть счастливым" - все эти цели вполне осуществимы, я бы сказал, что они жизненно важны.
Тем не менее, руки не доходят до собственных проектов, а счастье кажется где-то в далеком "светлом" будущем, которое может и не наступить.
Оглядись вокруг - мы уже в нужном месте, в нужное время, прямо здесь и сейчас. Все уже случилось!
Мы встречались 29 октября в Алматы - было здорово, как и всегда на наших встречах. Также есть мысль о встрече в Астане.
Please open Telegram to view this post
VIEW IN TELEGRAM
/ Malicious Packages Hidden in NPM
Affected platforms: All platforms where NPM packages can be installed..:
-- https://www.fortinet.com/blog/threat-research/malicious-packages-hiddin-in-npm
Affected platforms: All platforms where NPM packages can be installed..:
-- https://www.fortinet.com/blog/threat-research/malicious-packages-hiddin-in-npm
Fortinet Blog
Malicious Packages Hidden in NPM
FortiGuard Labs investigates several malicious packages hidden in NPM and provides an overview of these packages, grouping them on similar styles of code or functions. Learn more.…
/ Detecting human-operated ransomware attacks with Microsoft 365 Defender
-- https://learn.microsoft.com/en-us/microsoft-365/security/defender/playbook-detecting-ransomware-m365-defender?view=o365-worldwide
-- https://learn.microsoft.com/en-us/microsoft-365/security/defender/playbook-detecting-ransomware-m365-defender?view=o365-worldwide
Docs
Detecting human-operated ransomware attacks with Microsoft Defender XDR - Microsoft Defender XDR
This article describes proactive detection of new or ongoing human-operated ransomware attacks with the Microsoft Defender portal
/ Binarly REsearch Uncovers Major Vulnerabilities in Supermicro BMCs
..Vulnerabilities can be exploited by unauthenticated remote attackers and could result in obtaining the root of the BMC system:
https://binarly.io/posts/Binarly_REsearch_Uncovers_Major_Vulnerabilities_in_Supermicro_BMCs/
..Vulnerabilities can be exploited by unauthenticated remote attackers and could result in obtaining the root of the BMC system:
https://binarly.io/posts/Binarly_REsearch_Uncovers_Major_Vulnerabilities_in_Supermicro_BMCs/
www.binarly.io
Binarly REsearch Uncovers Major Vulnerabilities in Supermicro BMCs
Uncover Major Vulnerabilities in Supermicro BMCs. Dive into hidden attack surfaces and exploits found by BINARLY REsearch in Supermicro BMC IPMI firmware.
/ EvilProxy Phishing Attack Strikes Indeed
MS 365 Phishing..:
https//www.menlosecurity.com/blog/evilproxy-phishing-attack-strikes-indeed/
MS 365 Phishing..:
https//www.menlosecurity.com/blog/evilproxy-phishing-attack-strikes-indeed/
Menlosecurity
EvilProxy Phishing Attack Strikes Indeed - Blog | Menlo Security
Menlo Labs identified a phishing campaign exploiting an open redirection vulnerability on job search platform Indeed.
Открытый практикум Networks by Rebrain: Дебаг VoIP в сетях передачи данных
• 12 Октября (Четверг) 19:00 МСК. Детали
Программа:
• Как устанавливается сессия в SIP
• Как дебажить SIP сообщения с помощью CLI Asterisk/FreeSWITCH
• Работа диагностических утилит tcpdump, sngrep, wireshark и sip3
• Как дебажить RTP. Разбор рядовых проблем
Ведёт:
• Роман Сыртланов – VoIP инженер. Опыт работы с VoIP 7 лет. Работает с Asterisk/FreeSWITCH/Kamailio
• 12 Октября (Четверг) 19:00 МСК. Детали
Программа:
• Как устанавливается сессия в SIP
• Как дебажить SIP сообщения с помощью CLI Asterisk/FreeSWITCH
• Работа диагностических утилит tcpdump, sngrep, wireshark и sip3
• Как дебажить RTP. Разбор рядовых проблем
Ведёт:
• Роман Сыртланов – VoIP инженер. Опыт работы с VoIP 7 лет. Работает с Asterisk/FreeSWITCH/Kamailio
/ About the security content of iOS 17.0.3 and iPadOS 17.0.3
Impact: A local attacker may be able to elevate their privileges.
https://support.apple.com/en-us/HT213961
Impact: A local attacker may be able to elevate their privileges.
https://support.apple.com/en-us/HT213961
Apple Support
About the security content of iOS 17.0.3 and iPadOS 17.0.3
This document describes the security content of iOS 17.0.3 and iPadOS 17.0.3.
/ 1.1.1.1 lookup failures on October 4th, 2023
https//blog.cloudflare.com/1-1-1-1-lookup-failures-on-october-4th-2023/
https//blog.cloudflare.com/1-1-1-1-lookup-failures-on-october-4th-2023/
The Cloudflare Blog
1.1.1.1 lookup failures on October 4, 2023
On 4 October 2023, Cloudflare experienced DNS resolution problems. Some users may have received SERVFAIL DNS responses to valid queries. In this blog, we’re going to talk about what the failure was, why it occurred, and what we’re doing to make sure this…
/ NSA and CISA Advise on Top Ten Cybersecurity Misconfigurations
https://media.defense.gov/2023/Oct/05/2003314578/-1/-1/0/JOINT_CSA_TOP_TEN_MISCONFIGURATIONS_TLP-CLEAR.PDF
https://media.defense.gov/2023/Oct/05/2003314578/-1/-1/0/JOINT_CSA_TOP_TEN_MISCONFIGURATIONS_TLP-CLEAR.PDF
/ Severity HIGH security problem to be announced with curl 8.4.0 on Oct 11
-- https://github.com/curl/curl/discussions/12026
-- https://github.com/curl/curl/discussions/12026
GitHub
Severity HIGH security problem to be announced with curl 8.4.0 on Oct 11 · curl curl · Discussion #12026
We are cutting the release cycle short and will release curl 8.4.0 on October 11, including fixes for a severity HIGH CVE and one severity LOW. The one rated HIGH is probably the worst curl securit...
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Home Grown Red Team: LNK Phishing Revisited In 2023
-- https://assume-breach.medium.com/home-grown-red-team-lnk-phishing-revisited-in-2023-364daf70a06a
-- https://assume-breach.medium.com/home-grown-red-team-lnk-phishing-revisited-in-2023-364daf70a06a
Medium
Home Grown Red Team: LNK Phishing Revisited In 2023
All right so macros are out, ISOs, zips and password protected zips are all getting flagged. What’s an APT to do? Well, LNK files are still…
/ HTTP/2 Zero-Day Vulnerability Results in Record-Breaking DDoS Attacks
https://blog.cloudflare.com/zero-day-rapid-reset-http2-record-breaking-ddos-attack/
https://blog.cloudflare.com/zero-day-rapid-reset-http2-record-breaking-ddos-attack/
The Cloudflare Blog
HTTP/2 Zero-Day vulnerability results in record-breaking DDoS attacks
The “HTTP/2 Rapid Reset” attack exploits a weakness in the HTTP/2 protocol to generate enormous, hyper-volumetric DDoS attacks. Cloudflare has mitigated a barrage of these attacks in recent months, including an attack three times larger than any previous…
Открытый практикум Golang by Rebrain: Go channels
Время:
17 Октября (Вторник) 19:00 МСК. Детали
Программа:
• Внутренности Go-каналов
• Разбор на исходного кода
• Рассмотр некоторых интересных деталей реализации
Ведет:
• Егор Гришечко – Software engineer в Uber. Пишет внутреннее облако Uber. Observability - 10 лет профессионального опыта. Докладчик на крупных конференциях (.NEXT, GolangConf)
Время:
17 Октября (Вторник) 19:00 МСК. Детали
Программа:
• Внутренности Go-каналов
• Разбор на исходного кода
• Рассмотр некоторых интересных деталей реализации
Ведет:
• Егор Гришечко – Software engineer в Uber. Пишет внутреннее облако Uber. Observability - 10 лет профессионального опыта. Докладчик на крупных конференциях (.NEXT, GolangConf)
Update your Chrome
With few (20) security fixes and one critical user after free vulnerability:
https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_10.html
With few (20) security fixes and one critical user after free vulnerability:
https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_10.html
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 118.0.5993.70 for Mac and Linux and 118.0.5993.70 /.71 for Windows , which will roll out over the c...
☁️ AWS Community Day в Алматы
Планируется два дня про AWS и все, что рядом - Terraform Best Practices, прохождение PCI DSS за три недели, Панелька, обещан Workshop и GameDay.
Ожидаются спикеры из Казахстана, Узбекистана, Кыргызстана, включая действующих сотрудников компании AWS
• 17-18 ноября, КБТУ, Алматы, Казахстан
Детали здесь - https://central-asia.awscommunity.day
Планируется два дня про AWS и все, что рядом - Terraform Best Practices, прохождение PCI DSS за три недели, Панелька, обещан Workshop и GameDay.
Ожидаются спикеры из Казахстана, Узбекистана, Кыргызстана, включая действующих сотрудников компании AWS
• 17-18 ноября, КБТУ, Алматы, Казахстан
Детали здесь - https://central-asia.awscommunity.day
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
AvosLocker Ransomware (Update)
updated report from FBI and CISO (mitigation, IoC, mitre):
https://www.cisa.gov/sites/default/files/2023-10/aa23-284a-joint-csa-stopransomware-avoslocker-ransomware-update.pdf
updated report from FBI and CISO (mitigation, IoC, mitre):
https://www.cisa.gov/sites/default/files/2023-10/aa23-284a-joint-csa-stopransomware-avoslocker-ransomware-update.pdf
/ A PowerShell Script to Mitigate Active Directory Security Risks
Basic mitigation steps with denoscriptions:
https://www.esecurityplanet.com/networks/a-powershell-noscript-to-mitigate-active-directory-security-risks/
Basic mitigation steps with denoscriptions:
https://www.esecurityplanet.com/networks/a-powershell-noscript-to-mitigate-active-directory-security-risks/
eSecurity Planet
Use this PowerShell Script to Mitigate Active Directory Security Risks
Leverage this important PowerShell noscript to ensure that all legacy protocols are disabled in Active Directory to mitigate security risks.
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
CVE-2023-5178: Linux NVMe-oF/TCP Driver - UAF in `nvmet_tcp_free_crypto`
Due to a logical bug in the NVMe-oF/TCP subsystem in the Linux kernel, a malicious actor, with the ability to send messages to the NVMe-oF/TCP server (either LAN or WAN), can cause a UAF and a double free, which may lead to remote kernel code execution:
- https://www.openwall.com/lists/oss-security/2023/10/15/1
Due to a logical bug in the NVMe-oF/TCP subsystem in the Linux kernel, a malicious actor, with the ability to send messages to the NVMe-oF/TCP server (either LAN or WAN), can cause a UAF and a double free, which may lead to remote kernel code execution:
- https://www.openwall.com/lists/oss-security/2023/10/15/1
/ Cisco IOS XE Software Web UI Privilege Escalation Vulnerability
Critical:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z
Critical:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z
Cisco
Cisco Security Advisory: Multiple Vulnerabilities in Cisco IOS XE Software Web UI Feature
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software. We are updating the list of fixed releases and adding the Software Checker.
Fix information can be found in the Fixed Software…
Fix information can be found in the Fixed Software…