Forwarded from Sys-Admin InfoSec
BLD DNS Project Status Update (May 2022)
At the this Q2 2022, BLD has some good updates and news!
🪴 BLD Service updates
- Anti-flood Security Implementations and Improvements
- Optimized Debian based distros will change CentOS based
- Regex-supporting implementation
- New overlimits regulations and improvement performance
- Current month num of requests to BLD DNS 10M+ exceeded and the infrastructure withstood such a load, despite the minimal configuration of virtual servers 🥳
- BLD Project Site updates (Adaptive support for mobile devices, Multilingual support: EN, RU, BLD how to setup instructions: EN, RU )
🧩 New servers, resources and locations
At the last few months BLD infrastructure was updated:
- GoHost.kz - Nur-Sultan Server
- Unihost.kz - Almaty Server
- X-RDP - Monreal Server
🤝 BLD receive some supporting from:
- G-Core Labs - Cloud resources
- JetBrains - Open source license to BLD project
⚠️ Deprecation/Changing notises
- ! doh.sys-adm.in will be deprecated, please change your settings to bld.sys-adm.in
At the this Q2 2022, BLD has some good updates and news!
🪴 BLD Service updates
- Anti-flood Security Implementations and Improvements
- Optimized Debian based distros will change CentOS based
- Regex-supporting implementation
- New overlimits regulations and improvement performance
- Current month num of requests to BLD DNS 10M+ exceeded and the infrastructure withstood such a load, despite the minimal configuration of virtual servers 🥳
- BLD Project Site updates (Adaptive support for mobile devices, Multilingual support: EN, RU, BLD how to setup instructions: EN, RU )
🧩 New servers, resources and locations
At the last few months BLD infrastructure was updated:
- GoHost.kz - Nur-Sultan Server
- Unihost.kz - Almaty Server
- X-RDP - Monreal Server
🤝 BLD receive some supporting from:
- G-Core Labs - Cloud resources
- JetBrains - Open source license to BLD project
⚠️ Deprecation/Changing notises
- ! doh.sys-adm.in will be deprecated, please change your settings to bld.sys-adm.in
Security advisory: malicious crate rustdecimal
The Rust Security Response WG and the crates.io team were notified on 2022-05-02 of the existence of the malicious crate
https://blog.rust-lang.org/2022/05/10/malicious-crate-rustdecimal.html
The Rust Security Response WG and the crates.io team were notified on 2022-05-02 of the existence of the malicious crate
rustdecimal, which contained malware. The crate name was intentionally similar to the name of the popular rust_decimal crate, hoping that potential victims would misspell its name (an attack called "typosquatting”):https://blog.rust-lang.org/2022/05/10/malicious-crate-rustdecimal.html
GitHub
Possibly malicious package "rustdecimal" · Issue #514 · paupino/rust-decimal
Hi. I found this package: https://docs.rs/rustdecimal/latest/rustdecimal/ . It seems this is clone of your package created for malicious purposes
Forwarded from Sys-Admin InfoSec
Сегодня в Алматы состоится сходка нескольких ИТ-комьюнити с докладами и не только (Lenore Pub, 19:00)
Движуху двигают r0crewKZ совместно с SolveChat, будет куча докладов (и я там тоже буду)
1. Александр Ошлаков - "Пишем код в функциональном стиле. Как и главное Зачем"
2. Евгения Цыбренко - "Гибридные Криптобиржи: взгляд изнутри"
3. Thatskriptkid - "Решаем андроид крякми с помощью IDA"
4. novitoll - "gnuradio: Eins, zwei (G), Polizei, Drei (G), vier (G), Grenadier, Fünf (G)?"
5. Sh3lldon - Патчинг bin, elf и pe файлов с гидрой
6. sysadmin "Аваренесс о неявных превентивных сервисах"
Бесплатно, без стрима, без записи.
Не забываем подтягиваться в Lenore Pub к 19:00 ✌️
#free #meetup #ru
HR головного мозга или что не так с рынком поиска трудовых резервов
Периодически поглядываю на рынок труда, как с точки зрения работодателя, так и с точки зрения соискателя.
Последнее время, метаморфоза типов, видов, способов трудового взаимодействия претерпела значительные, но почему то не совсем видимые и даже порой неочевидные вещи (для вполне очевидных вещей) - для конечных пользователей рынка, будь то HR или соискатель.
Возможно нижесказанное, есть ни что иное, как субъективный взгляд со своей (моей) колокольни, но что действительно вырисовывается из общей картины хочется зафиксировать в этом артикле..:
- HR головного мозга
#ru #blog #reflections
Периодически поглядываю на рынок труда, как с точки зрения работодателя, так и с точки зрения соискателя.
Последнее время, метаморфоза типов, видов, способов трудового взаимодействия претерпела значительные, но почему то не совсем видимые и даже порой неочевидные вещи (для вполне очевидных вещей) - для конечных пользователей рынка, будь то HR или соискатель.
Возможно нижесказанное, есть ни что иное, как субъективный взгляд со своей (моей) колокольни, но что действительно вырисовывается из общей картины хочется зафиксировать в этом артикле..:
- HR головного мозга
#ru #blog #reflections
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
An Introduction to SQL Commands for Beginners
https://www.analyticsvidhya.com/blog/2022/05/an-introduction-to-sql-commands-for-beginners/
https://www.analyticsvidhya.com/blog/2022/05/an-introduction-to-sql-commands-for-beginners/
Analytics Vidhya
Introduction to SQL Commands and Sub Languages
Step into the basics of SQL, starting with the various SQL commands and sub-languages, such as DDL, DCL, DML, and more.
Combining even more techniques to defeat EDR via DLL unhooking and AMSI bypass
Research article:
https://kymb0.github.io/malwaredev-defeat-edr-unhook/
Research article:
https://kymb0.github.io/malwaredev-defeat-edr-unhook/
kymBlog
Combining even more techniques to defeat EDR via DLL unhooking and AMSI bypass
Taking on an enterprise grade EDR for fun, profit, and learning
iPhone-never-sleep.pdf
1.2 MB
Evil Never Sleeps:
When Wireless Malware Stays On After Turning Off iPhones
When Wireless Malware Stays On After Turning Off iPhones
Auto PY to EXE (python: 3.6-3.10)
A .py to .exe converter using a simple graphical interface (demo)
https://github.com/brentvollebregt/auto-py-to-exe
A .py to .exe converter using a simple graphical interface (demo)
https://github.com/brentvollebregt/auto-py-to-exe
GradeJS - is an open-source project that allows you to analyze webpack production bundles without having access to the source code of a website. It detects a list of bundled NPM libraries and works even for minified or tree-shaken bundles:
https://github.com/fingerprintjs/gradejs
#sec #npm #node
https://github.com/fingerprintjs/gradejs
#sec #npm #node
GitHub
GitHub - gradejs/gradejs: GradeJS analyzes production Webpack bundles without having access to the source code of a website. Instantly…
GradeJS analyzes production Webpack bundles without having access to the source code of a website. Instantly see vulnerabilities, outdated packages, and more just by entering a web application URL....
Ads by Microsoft on DuckDuckGo Private Search
https://help.duckduckgo.com/duckduckgo-help-pages/company/ads-by-microsoft-on-duckduckgo-private-search/
https://help.duckduckgo.com/duckduckgo-help-pages/company/ads-by-microsoft-on-duckduckgo-private-search/
Duckduckgo
Ads By Microsoft on DuckDuckGo Private Search - DuckDuckGo Help Pages
DuckDuckGo doesn’t track you. That’s the DuckDuckGo privacy policy in a nutshell.
Рецепт борща. Рассуждение, Фантазия, Аналогия.
Рецепт борща. Фантазия на тему жизни. Во первых рецепт борща - у каждого он свой. Некоторое время назад в моей жизни появился термин "рецепт борща", термин родился недавно и как-то всплыл, когда я кому-то рассказывал про BLD проект.
Мое определение рецепта борща, классификация гостей и не только:
https://sys-adm.in/live/979-retsept-borshcha-rassuzhdenie-analogiya.html
Рецепт борща. Фантазия на тему жизни. Во первых рецепт борща - у каждого он свой. Некоторое время назад в моей жизни появился термин "рецепт борща", термин родился недавно и как-то всплыл, когда я кому-то рассказывал про BLD проект.
Мое определение рецепта борща, классификация гостей и не только:
https://sys-adm.in/live/979-retsept-borshcha-rassuzhdenie-analogiya.html
sys-adm.in
Рецепт борща. Фантазия - Аналогия. - Для сисадминов и не только
Sys-Adm.in - Сайт для сисадминов и не только. Здесь собраны различные материалы основанные на личной практике. Блог Евгения Гончарова.
v86 emulates an x86-compatible CPU and hardware. Machine code is translated to WebAssembly modules at runtime in order to achieve decent performance.
https://github.com/copy/v86
https://github.com/copy/v86
GitHub
GitHub - copy/v86: x86 PC emulator and x86-to-wasm JIT, running in the browser
x86 PC emulator and x86-to-wasm JIT, running in the browser - copy/v86
/ Zero to hero: save your org from cyber-attack with a zero trust model
simple conceptual
https://specopssoft.com/blog/zero-trust-model-save-your-org-from-cyber-attack/
simple conceptual
https://specopssoft.com/blog/zero-trust-model-save-your-org-from-cyber-attack/
npm security update: Attack campaign using stolen OAuth tokens
https://github.blog/2022-05-26-npm-security-update-oauth-tokens/
https://github.blog/2022-05-26-npm-security-update-oauth-tokens/
The GitHub Blog
npm security update: Attack campaign using stolen OAuth tokens
npm's impact analysis of the attack campaign using stolen OAuth tokens and additional findings.
Dumping Linuxfx customers - A Windows-like distro including the spyware and activation
https://kernal.eu/posts/linuxfx/
https://kernal.eu/posts/linuxfx/
/ High-severity vulnerabilities in a mobile framework owned by mce Systems
mce Systems used by multiple large mobile service providers in pre-installed Android System apps that potentially exposed users to remote (albeit complex) or local attacks..:
http://www.microsoft.com/security/blog/2022/05/27/android-apps-with-millions-of-downloads-exposed-to-high-severity-vulnerabilities/
mce Systems used by multiple large mobile service providers in pre-installed Android System apps that potentially exposed users to remote (albeit complex) or local attacks..:
http://www.microsoft.com/security/blog/2022/05/27/android-apps-with-millions-of-downloads-exposed-to-high-severity-vulnerabilities/
Microsoft News
Android apps with millions of downloads exposed to high-severity vulnerabilities
Microsoft uncovered high-severity vulnerabilities in a mobile framework used by multiple large mobile service providers in pre-installed Android System apps that potentially exposed users to remote or local attacks.
Firewall Evasion Techniques using Nmap
https://infosecwriteups.com/firewall-evasion-techniques-using-nmap-523dd18b1b1c
https://infosecwriteups.com/firewall-evasion-techniques-using-nmap-523dd18b1b1c
Medium
Firewall Evasion Techniques using Nmap
Introduction
Как быстро установить и настроить Redis кластер
В данном случае подразумевается схема master > slave, как итог реализация позволяет восстанавливать ключи-значения, а с реплики читать точно такие-же данные, как на master:
https://sys-adm.in/systadm/980-kak-bystro-ustanovit-i-nastroit-redis-klaster.html
* How to install and configure Redis cluster
В данном случае подразумевается схема master > slave, как итог реализация позволяет восстанавливать ключи-значения, а с реплики читать точно такие-же данные, как на master:
https://sys-adm.in/systadm/980-kak-bystro-ustanovit-i-nastroit-redis-klaster.html
* How to install and configure Redis cluster
sys-adm.in
Как быстро установить и настроить Redis кластер - Для сисадминов и не только
Sys-Adm.in - Сайт для сисадминов и не только. Здесь собраны различные материалы основанные на личной практике. Блог Евгения Гончарова.