Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Let’s to boxing:)
Threema-PST22.pdf
413.9 KB
Three Lessons From Threema: Analysis of a Secure Messenger
On the Security Vulnerabilities of Text-to-SQL Models

attack with AI

https://arxiv.org/pdf/2211.15363.pdf
Detect-ad-ml-algorithm.pdf
398.8 KB
Detecting Adversarial Advertisements in the Wild
MSI's (in)Secure Boot

I decided to setup Secure Boot on my new desktop with a help of sbctl. Unfortunately I have found that my firmware was… accepting every OS image I gave it, no matter if it was trusted or not...

bypass seBoot on msi:

https://dawidpotocki.com/en/2023/01/13/msi-insecure-boot/
Sudoedit allowing a local attacker to append arbitrary entries to the list of files to process

https://ubuntu.com/security/CVE-2023-22809

P.S. thx for the link @clevergod : ✌️
Malware development: persistence - part 21. Recycle Bin, My Documents COM extension handler. Simple C++ example.

https://cocomelonc.github.io/persistence/2023/01/19/malware-pers-21.html
Congrats from Stack Overflow is Accepted ✌️
После запуска Open BLD сервиса я стал замечать некоторые "странности" переходящие в закономерности со стороны различных инстанций. Сегодня прилетела блокировка Sys-Admin Форума от РКН.

Осведомленность об ИТ и InfoSec, безопасность и помощь советами в решении технических проблем - это наше кредо на протяжении более 10 лет.

Разные инстанции производили разные "санкционные" действия направленные на мою учетную запись - ну и ладно, жил и проживу без всяких там "инстаграмов".

В итоге я решил сделать небольшую заметку о своих наблюдениях под названием "Бан или совпадение?”:

https://lab.sys-adm.in/ru/blog/implicit-ban-bld-author

Up. En:
https://lab.sys-adm.in/blog/implicit-ban-bld-author