Forwarded from Sys-Admin InfoSec
Open SysConf'22 - Анонс всех докладов на завтра (14 Октября)
До дня Х осталось меньше суток, завтра по плану будет:
— 11:00 - Вступительное слово
— 11:15 - Сабыржан "novitoll" Тасболатов: Практический опыт с 4G, 5G
— 12:15 - Нурбиби "R0b0Cat": Шаблонизация Linux систем в организациях
— 13:00 - Обед
— 14:00 - Дмитрий "ватман": CDC
— 14:50 - Kutlymurat "manfromkz" Mambetniyazov: История одного CVE
— 15:20 - Roman "sysroman": Ansible AWX by Oracle
— 15:45 - кофе-брейк
— 16:00 - Shelldon "Sh3lldon": DEP vs ROP
— 16:50 - Ilyas B Arinov "t2micro": Старый... Но не бесполезный IRC
— 17:20 - Айдар Оспанбеков: Сети (хуети) в современном датацентре
— 18:05 - Yevgeniy "sysadminkz": Неявный превентинг констракшн
План может меняться, уже не обессудьте. Заряжаем себя и друзей, находим силы и возможности и проводим нашу встречу в добром здравии и отношении.
☀️ Завтра встречаем Вас на первом этаже - ул. Байзакова 280 в SmartPoint, г.Алматы
⚡️ Кто не зарегистрировался, зарегистрируйтесь пожалуйста иначе мест Вам может не хватить, детали здесь: https://sysconf.io
Всем Peace ✌️
До дня Х осталось меньше суток, завтра по плану будет:
— 11:00 - Вступительное слово
— 11:15 - Сабыржан "novitoll" Тасболатов: Практический опыт с 4G, 5G
— 12:15 - Нурбиби "R0b0Cat": Шаблонизация Linux систем в организациях
— 13:00 - Обед
— 14:00 - Дмитрий "ватман": CDC
— 14:50 - Kutlymurat "manfromkz" Mambetniyazov: История одного CVE
— 15:20 - Roman "sysroman": Ansible AWX by Oracle
— 15:45 - кофе-брейк
— 16:00 - Shelldon "Sh3lldon": DEP vs ROP
— 16:50 - Ilyas B Arinov "t2micro": Старый... Но не бесполезный IRC
— 17:20 - Айдар Оспанбеков: Сети (хуети) в современном датацентре
— 18:05 - Yevgeniy "sysadminkz": Неявный превентинг констракшн
План может меняться, уже не обессудьте. Заряжаем себя и друзей, находим силы и возможности и проводим нашу встречу в добром здравии и отношении.
☀️ Завтра встречаем Вас на первом этаже - ул. Байзакова 280 в SmartPoint, г.Алматы
⚡️ Кто не зарегистрировался, зарегистрируйтесь пожалуйста иначе мест Вам может не хватить, детали здесь: https://sysconf.io
Всем Peace ✌️
FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684)
PoC
https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684/
PoC
https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684/
Horizon3.ai
FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684)
Fortinet recently patched a critical authentication bypass vulnerability that gives an attacker the ability to login as an administrator,
Сегодня у меня еще одно приятное событие (как миниму для меня).
Вышла копия моей первой, коротенькой книги с дополнительным эпилогом на ЛитРес 🎉
https://www.litres.ru/evgeniy-point/prohozhii/
Оригинал здесь:
https://sys-adm.in/live/991-prokhozhij-rasskaz.html
Вышла копия моей первой, коротенькой книги с дополнительным эпилогом на ЛитРес 🎉
https://www.litres.ru/evgeniy-point/prohozhii/
Оригинал здесь:
https://sys-adm.in/live/991-prokhozhij-rasskaz.html
ЛитРес
Прохожий — Евгений Поинт | ЛитРес
Разочарованный и разбитый, идущий явно на пути к разрушению человек встречает по пути прохожего, который, рассказав историю уходит, а сама история и предмет, который этот прохожий оставил человеку, меняют жизнь этого человека…
Forwarded from Sys-Admin InfoSec
/ Introducing the Fleet Public Preview
I tried it.. Not bad.. not bad:
https://blog.jetbrains.com/fleet/2022/10/introducing-the-fleet-public-preview/
I tried it.. Not bad.. not bad:
https://blog.jetbrains.com/fleet/2022/10/introducing-the-fleet-public-preview/
The JetBrains Blog
Introducing the Fleet Public Preview | The Fleet Blog
Since the initial announcement of Fleet, we have had an overwhelming amount of interest from all of you, with over 137,000 people signing up for the private preview. Our reason for starting with a clo
How We Managed to Abuse a Custom Role User Using CSTI and Stored XSS in Azure Fabric Explorer
https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/
https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/
Orca Security
FabriXss: Azure Fabric Explorer Exploit | Orca Research Pod
The Orca Research Pod has discovered FabriXss, a vulnerability in Azure Service Fabric Explorer that allows attackers to gain full administrator permissions.
How to monitor Redis with Prometheus and Grafana for Real-Time Analytics
https://developer.redis.com/howtos/redistimeseries/using-prometheus/
https://developer.redis.com/howtos/redistimeseries/using-prometheus/
Rust-based Tauri framework
Tauri is a new framework that helps you build cross-platform desktop applications. Tauri is built based on the Rust lang:
https://tauri.app/
Tauri is a new framework that helps you build cross-platform desktop applications. Tauri is built based on the Rust lang:
https://tauri.app/
Tauri
Tauri 2.0
The cross-platform app building toolkit
How to Fix and Debug Docker Containers Like a Superhero
https://www.docker.com/blog/how-to-fix-and-debug-docker-containers-like-a-superhero/
https://www.docker.com/blog/how-to-fix-and-debug-docker-containers-like-a-superhero/
Docker
How to Fix and Debug Docker Containers Like a Superhero | Docker
Container errors are tricky to diagnose, but some investigative magic works wonders. Read along to learn how to debug Docker containers.
Extracting-User-Locations-From-Mobile-Instant-Messengers.pdf
2 MB
Extracting User Locations From Mobile Instant Messengers
From Lua to JSON: refactoring WirePlumber's configuration system
https://www.collabora.com/news-and-blog/blog/2022/10/27/from-lua-to-json-refactoring-wireplumber-configuration-system/
https://www.collabora.com/news-and-blog/blog/2022/10/27/from-lua-to-json-refactoring-wireplumber-configuration-system/
Collabora | Open Source Consulting
From Lua to JSON: refactoring WirePlumber's configuration system
With the upcoming 0.5 release, WirePlumber's configuration system will be moving to a JSON syntax to define settings, bringing a more unified configuration approach across the PipeWire ecosystem.
RANSOMWARE VICTIMS AND NETWORK ACCESS SALES IN Q3 2022
https://ke-la.com/wp-content/uploads/2022/10/KELA-RESEARCH_Ransomware-Victims-and-Network-Access-Sales-in-Q3-2022.pdf
https://ke-la.com/wp-content/uploads/2022/10/KELA-RESEARCH_Ransomware-Victims-and-Network-Access-Sales-in-Q3-2022.pdf
How we handled a recent phishing incident that targeted Dropbox
Breached Dropbox repos through CircleCI phishing attack. Official denoscription about this from Dropbox security team:
https://dropbox.tech/security/a-recent-phishing-campaign-targeting-dropbox
Breached Dropbox repos through CircleCI phishing attack. Official denoscription about this from Dropbox security team:
https://dropbox.tech/security/a-recent-phishing-campaign-targeting-dropbox
dropbox.tech
How we handled a recent phishing incident that targeted Dropbox
Что важнее - уметь быстро принимать решения или много знать?
С определенного времени я пришел к выводу, что часть устоявшихся жизненных подходов - архаичны по отношению к текущим реалиям и это порой вызывает ряд проблем в обществе, общении, взаимодействии с другими людьми, компаниями, коллегами и тп.
Оглавление
- Преамбула
- Подход - мозг это хранилище данных
- Фоновая рутина - Внутренний диалог
- Подход - мозг это процессор
- Немного философии
- Вывод
- Эпилог
https://sys-adm.in/live/992-chto-vazhnee-umet-bystro-prinimat-resheniya-ili-mnogo-znat.html
С определенного времени я пришел к выводу, что часть устоявшихся жизненных подходов - архаичны по отношению к текущим реалиям и это порой вызывает ряд проблем в обществе, общении, взаимодействии с другими людьми, компаниями, коллегами и тп.
Оглавление
- Преамбула
- Подход - мозг это хранилище данных
- Фоновая рутина - Внутренний диалог
- Подход - мозг это процессор
- Немного философии
- Вывод
- Эпилог
https://sys-adm.in/live/992-chto-vazhnee-umet-bystro-prinimat-resheniya-ili-mnogo-znat.html
sys-adm.in
Что важнее - уметь быстро принимать решения или много знать - Для сисадминов и не только
Sys-Adm.in - Сайт для сисадминов и не только. Здесь собраны различные материалы основанные на личной практике. Блог Евгения Гончарова.
BLACK BASTA RANSOMWARE | ATTACKS DEPLOY CUSTOM EDR EVASION TOOLS TIED TO FIN7 THREAT ACTOR
https://assets.sentinelone.com/sentinellabs22/SentinelLabs-BlackBasta
https://assets.sentinelone.com/sentinellabs22/SentinelLabs-BlackBasta
SentinelOne Inc
Black Basta Ransomware | Attacks Deploy Custom EDR Evasion Tools Tied to FIN7 Threat Actor
Black Basta operational TTPs are described here in full detail, revealing previously unknown tools and techniques, and revealing a link to FIN7.
How to mitigate OWASP vulnerabilities while staying in the flow
https://github.blog/2022-11-04-how-to-mitigate-owasp-vulnerabilities-while-staying-in-the-flow/
https://github.blog/2022-11-04-how-to-mitigate-owasp-vulnerabilities-while-staying-in-the-flow/
GitHub flaw could have allowed attackers to takeover repositories of other users
https://securityaffairs.co/wordpress/137866/hacking/github-flaw-repojacking.html
https://securityaffairs.co/wordpress/137866/hacking/github-flaw-repojacking.html
Security Affairs
GitHub flaw could have allowed attackers to takeover repositories of other users
A critical flaw in the cloud-based repository hosting service GitHub could've allowed attackers to takeover other repositories.
Microsoft Digital Defense Report 2022
https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE5bUvv?culture=en-us&country=us
https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE5bUvv?culture=en-us&country=us