Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Systemd is the mother of all processes, responsible for bringing the Linux host up to a state where productive work can be done…

Systemd architecture: https://opensource.com/article/20/4/systemd
Когда тебе будет пизда, сделай так чтобы тебе не было больно за бесцельно прожитые годы.

When you get a death, make it so that you don't get hurt for the years spent aimlessly.
TAURI - Allow create deskot app like as Electron

Build an optimized, secure, and frontend-independent application for multi-platform deploymen.

Rust underhood:

https://tauri.app/
Mining Node.js Vulnerabilities via Object Dependence Graph and Query

https://www.usenix.org/system/files/sec22summer_li-song.pdf
Ключевое отличие Open BLD DNS от многих остальных, в том, что Open BLD ( https://lab.sys-adm.in ) работает без агентов и аддонов...

Разработчики блокировщика рекламы AdGuard подготовили экспериментальную версию своего расширения, совместимую с печально известным Manifest v3, который определяет возможности и ограничения для расширений в Chrome. В этой версии манифеста API webRequest изменено таким образом, чтобы запретить расширениям изменять данные до того, как они будут показаны пользователю, а это делает блокировщики рекламы практически бесполезными…

Со своей стороны здесь бы добавил - блокировщики рекламы, которые используют механику адднов и подмены реквестов… А теперь на минуту представим, что аккаунт разработчика аддона захватили злоумышленники (как это было недавно с LastPass)… отчасти готов согласиться с “харденингом” API webRequest - так как изменения в запросах могут быть злонамеренными…

Следите за своими аддноннами в браузерах друзья и конечно же пробуйте Open BLD DNS без регистраций, адднов и агентов :)

https://xakep.ru/2022/09/01/adguard-manifest-v3/
ValidKube combines the best open-source tools to help ensure Kubernetes YAML best practices, hygiene & security:

https://validkube.com/
Как быстро создать свой репозиторий в CentOS

Предположим Вы создали rpm пакет который нужно задеплоить внутри сети или сугубо на своих серверах, для RPM пакета/репозитория это сделать не сложно:

https://sys-adm.in/systadm/nix/989-kak-bystro-sozdat-svoj-repozitorij-v-centos.html
HackConf 2022 - 18 сентября СПБ оффлайн

Фишка - Любые сообщества могут организовать самостоятельные offline зоны.

Тематики/направления - DevOps, AI/BigData/ML, HackZone

На счет трансляции - вопрос) В общем все детали здесь.
Reboot required checker

After install some system updates, need to reboot your target system.

Script can check if reboot is relly needed.

https://github.com/m0zgen/check-reboot
Forwarded from Sys-Admin InfoSec
Open SysConf 2022 - будут уязвимости, ресерчи и не только
 
Привет, случайности не случайны, наше внимание, это такой же ресурс, как и наши поступки и действия, а уязвимости есть не только в информационных системах. Каждый из этих аспектов будет затронут на Open SysConf'22 - будут уязвимости, ресерчи, взломы и конечно open source.

Еще несколько тем докладов на 14 Октября:
- Обход DEP (Data Execution Prevention)
- Ansible AWX by Oracle
- История одного CVE

DEP vs ROP / Обход DEP (Data Execution Prevention)
- Автор: @Sh3lldon. Reverse engineer - binary exploitation expert. Windows Kernel/Driver/User Mode Exploit Developer. Студент 3 курса.
- Краткое описание: Обход DEP (Data Execution Prevention) с помощью ROP (Return Oriented Programming) chain, а также выполнения meterpreter шелкода.

От себя: Пытливый и молодой ум, что может быть лучше, @Sh3lldon на Open SysConf'22 может поделиться в том числе про ревресы vulnserver-a, дебаги и много чего еще про переполнение буфера.

Так что ждем тебя ув. <username>:
- https://sysconf.io

Peace ✌️
Cybersecurity Alert Priority Matrix

This is a common challenge for security operation centre (SOC) staff and those in DFIR teams monitoring alerts. The question I always hear is, “which alert is more important than the other?”.

https://blog.joshlemon.com.au/cybersecurity-alert-priority-matrix-92a20fe8d955