Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
iLeakage: Browser-based Timerless Speculative Execution Attacks on Apple Devices

https://ileakage.com
Forwarded from OpenBLD.net (Yevgeniy Goncharov)
⚠️⚠️ Шпионский WhatsApp . Новая угроза.

Троянизированный мессенджер ворует данные и пишет голос:

https://securelist.ru/spyware-whatsapp-mod/108323/

⚙️ Домены командных серверов отправлены в экосистему OpenBLD.net
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OpenBLD.net (Yevgeniy Goncharov)
📢 H2 2023 - Грядущие изменения в OpenBLD.net

Время идет, количество пользователей растет, мощности серверов растут, это требует большего количества серверов и денег, бюджет которых уже расписан и распределен.

Так как сервис еще является защитой от вредоносов, то и авторы вредоносов пытаются активно ⚠️ эксплуатировать OpenBLD.net DNS

В виду вышесказанного планируется внести некоторые изменения в архитектуру OpenBLD.net:

🔹ADA: Отключить везде, кроме основных двух-трех серверов - DNS 53
🔹RIC: Упразднить DNS 53 на всех RIC серверах, оставив только - DoT, DoH

🔸И того: DNS 53 останется только в ADA инфре.
🔸Важно: Пожалуйста дайте мне знать, кому это, может что-то сломать, мы подумаем вместе, что с этим можно будет сделать.

Кто может внести вклад в проект OpenBLD.net не стесняйтесь. Как это можно сделать и какой бенефит Вас может ждать от этого. можно посмотреть здесь - https://openbld.net/docs/donation/

🤝 Спасибо всем кто помогал и помогает. Благ вам по жизни!

Всем Peace ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
☁️ AWS Community Day Central Asia пройдет 17-18 ноября

Ивент будет полезен:
- Software Engineers
- Solution Architects
- Data Engineers
- AI/ML
- DevOps
- Security Engineers
и всем, кому интересны современные IT технологии. Проходить будет в г.Алматы, КБТУ.

P.S.: Есть возможность приобрести билеты со скидкой 50% ЛС: @Tussem4
Passive SSH Key Compromise via Lattices

We demonstrate that a passive network attacker can opportunistically obtain private RSA host keys from an SSH server that experiences a naturally arising fault during signature computation...:

https://eprint.iacr.org/2023/1711.pdf
Awesome-GPT-Agents

The "Awesome GPTs (Agents) Repo" represents an initial effort to compile a comprehensive list of GPT agents focused on cybersecurity (offensive and defensive), created by the community..:

https://github.com/fr0gger/Awesome-GPT-Agents
110+_DevOps_Interview_Questions_Answers_2023.pdf
1.2 MB
110+ DevOps Interview Questions and Answers for 2023
Docker Remote API Scanner and Exploit

🔹 https://github.com/justakazh/DockerExploit
Please open Telegram to view this post
VIEW IN TELEGRAM
/ Are DarkGate and PikaBot the new QakBot?

This campaign is undoubtedly a high-level threat due to the tactics, techniques, and procedures (TTPs) that enable the phishing emails to reach intended targets as well as the advanced capabilities of the malware being delivered.:

https://cofense.com/blog/are-darkgate-and-pikabot-the-new-qakbot/
Forwarded from OpenBLD.net (Yevgeniy Goncharov)
📢. Как "я мог попасть в бан" OpenBLD.net?

Автоматически попасть можно по нескольким причинам:

🔹 Нарушение правил лимита (например зафиксирован брутфорс доменов или у Вас завелась малварь и начинает активно юзать С2 коммуникации)
🔹 Попадание IP в DNSBL листы
🔹 "Вот этими вот самыми" руками 🙌 (то бишь моими)

Иногда это может быть ошибочное срабатывание, не переживайте, если ADA или RIC сервера не пингуются, а сайты перестали загружаться. 90% случаев это бан, что можно сделать в этом случае?

🔸 Написать мне, указать свой внешний IP, время. когда замечена была проблема и какой сервис недостпен ADA / BLD. Мы постараемся совместно решить вопрос.
🔸 Посмотреть статус OpenBLD.net сервисов, вдруг действительно, что то случилось и связаться со мной

99% аптайм - хороший показатель, но безопасность и скорость, тоже важные показатели, давайте учитывать это вместе.

Всем спасибо кто пользуется и остается в фокусе и за понимание, кто еще не пользуется - welcome, донаты приветствуются, контакты здесь. Всем Peace ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM