Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Forwarded from OpenBLD.net (Yevgeniy Goncharov)
They (Blender project) also fought with massive DDoS.. Let me remind you that I fought and still fight with shit traffic flying to OpenBLD.net side ..)

https://www.blender.org/news/cyberattack-november-2023/

I think it was correlated with this included… because high traffic flew and continues to fly from BR..:

https://www.trendmicro.com/en_us/research/23/k/parasitesnatcher-how-malicious-chrome-extensions-target-brazil-.html

Hold on, my friends, peace to all✌️
/ Defending Azure Active Directory (Entra ID): Unveiling Threats Through Hunting Techniques

Reading this article will provide you with:

- Understanding of the logs that can be extracted from your Azure AD, and how.
- Knowledge about how to analyze these logs, and get the right information out of them.
- Learning about more than 10 Threat scenarios and corresponding hunting queries that you can run in your own environment to identify threats.
- Access to a tool Rezonate wrote to extract logs from AzureAD to any preferred analysis platform of your choice.

https://www.rezonate.io/blog/defending-azure-active-directory/
/ ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF

https://securityonline.info/ved-ebpf-kernel-exploit-and-rootkit-detection-using-ebpf
Forwarded from OpenBLD.net (Yevgeniy Goncharov)
Дополнение от OpenBLD.net для Chrome, Brave

Лайтовый экстеншн, дополняет сервис, блокируя часть рекламы вшитую в URL'ы корневых доменов.

Чистит ресурсы которые используют рекламные сети без явных принадлежностей к тем или иным поддоменам.

Не имеет внешних, или иных подключений, не собирает данные, идеально дополняет DoH/DoT OpenBLD.net сервис.

Видео, как в принципе помогает жить OpenBLD.net приложено там-же на странице.

Пробуем. Наслаждаемся. Фидбечим:

https://chromewebstore.google.com/detail/openbldnet-blocker/jjpjcmckhkcefefgbgghomdhcbfmklea
Please open Telegram to view this post
VIEW IN TELEGRAM
📢 Открытый практикум Golang by Rebrain: Как работает map

Время:

5 Декабря (Вторник) 19:00 МСК. Детали

Программа:

• Теоретическая часть (hash, hashmap, виды адресации)
• Изучение исходников и небольшое сравнение с другими языками
• sync.Map

Ведёт:

• Егор Гришечко – Software engineer в Uber. Пишет внутреннее облако Uber. Observability - 10 лет профессионального опыта. Докладчик на крупных конференциях (.NEXT, GolangConf)

P.S. Запись практикума “DevOps by Rebrain” в подарок за регистрацию.
/ Extracting Training Data from ChatGPT

Training data extraction attacks:

https://not-just-memorization.github.io/extracting-training-data-from-chatgpt.html
/ New macOS proxy-trojan spreads with warez

What’s interesting is that not a single version of the malware is marked as malicious on virustotal..:

https://securelist.ru/trojan-proxy-for-macos/108460/

P.S. URL sended to OpenBLD.net ecosystem
/ Guidance for investigating attacks using CVE-2023-23397

A successful exploit of this vulnerability can result in unauthorized access to an organization’s environment by triggering a Net-NTLMv2 hash leak.

Understanding the vulnerability and how it has been leveraged by threat actors can help guide the overall investigative process:

https://www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for-investigating-attacks-using-cve-2023-23397/
Forwarded from OpenBLD.net (Yevgeniy Goncharov)
🏄‍♂️ Обновление OpenBLD.net Экосистемы → Скорость

Обновление можно назвать экспериментальным, так как часть устоявшихся стабильных системных установок пришлось переработать, что в итоге дало прирост в скорости отклика на ~10ms 🔩

Что еще. В DoH RIC добавилась опция "all" т.е. можно пробовать использовать DoH DNS без фильтрации. Этот эксперимент, в случае успешности может привести к DoH RIC с опцией "children" где будет меньше "синего кита", "наркотиков", "сект".

Именно скорость, безопасность получаемого контента формируют наше внутреннее состояние. Стабильное удержание такого отклика с течением времени нужно наблюдать, так как часть изменений экспериментальны, успех зависит буквально от нас всех.

Как попробовать. Просто настрой браузер, используй какое-то время, если что-то не будет работать, приходи сразу ко мне @sysadminkz

Станешь ты лучшей частью того, что уже есть, все зависит конкретно от тебя, твоего фидбека. Задумайся об этом. Peace ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
/ Printer names and icons might be changed and HP Smart app automatically installs

Printers are renamed as HP printers regardless of their manufacturer. Most are being named as the HP LaserJet M101-M106 model. Printer icons might also be changed:

- Read details on Microsoft site
/ A Comprehensive Analysis Of Outlook Attack Vectors

..it is essential to examine the attack vectors on Outlook for typical enterprise environments, which Check Point Research will do in this paper. We assume the position of an average user – we click and double-click on things on Outlook – as our daily work requires, and we examine the security risks they may introduce from a security research perspective:

https://research.checkpoint.com/2023/the-obvious-the-normal-and-the-advanced-a-comprehensive-analysis-of-outlook-attack-vectors/
📢 Открытый практикум DevOps: Паттерны и антипаттерны создания dockerfile

Детали

Время:

• 12 Декабря (Вторник) 19:00 МСК

Программа:

• Что такое dockerfile
• Слои dockerfile
• Паттерны создания dockerfile

Ведёт:

• Александр Крылов – Опыт работы в DevOps более 7 лет. Спикер конференций: DevOps conf, TeamLead conf, Highload conf. Автор курса по Haproxy на Rebrain.