Size: a a a

Sys-Admin & InfoSec Channel

2020 July 15
Sys-Admin & InfoSec Channel
SAP не выдержал напора и выпустил патчи для своих уязвимостей

https://wiki.scn.sap.com/wiki/plugins/servlet/mobile?contentId=552599675#content/view/552599675
источник
Sys-Admin & InfoSec Channel
Теперь на нашем Sys-Admin "форуме для сисадминов и не только", по умолчанию используется темная тема, кому нравится светлый фон, можно переключить шаблон у себя в настройках профиля.

Заценить новую тему можно там же, на форуме:
https://forum.sys-adm.in/
источник
Sys-Admin & InfoSec Channel
источник
2020 July 16
Sys-Admin & InfoSec Channel
Твиттер аккаунты Маска, Гейтса, Безоса, Барака Обамы и многих других были захваченны в среду хакерам в ходе масштабной кибер-атаки, с целью крипто-скама, с целью рассылки специальных ссылок подписчикам с последующей эксплуатацией.

Твиттер "твитнул" сообщение о том , что они в курсе, что это удар по ним (скорее по их разгильдяйству) что они расследуют инцидент и скоро все исправят.

Очередное подтверждение того, что соц-сети это "зло" к которому нет доверия:

https://www.wionews.com/technology/twitter-accounts-of-apple-elon-musk-bill-gates-and-others-hit-in-major-hack-313558
источник
Sys-Admin & InfoSec Channel
Btrfs как ФС по умолчанию в следующих релизах Fedora (ныне xfs)

https://fedoraproject.org/wiki/Changes/BtrfsByDefault
источник
Sys-Admin & InfoSec Channel
Бдящий Firefox - позволяет использовать камеру даже в режиме блокировки телефона и в фоном режиме. Реально баг или специальный бэкдор? В браузере который позиционируется как бдящий за приватность или приватной жизнью? Решение за конечным пользователем 😁:

https://bugzilla.mozilla.org/show_bug.cgi?id=1564451
источник
2020 July 17
Sys-Admin & InfoSec Channel
Уязвимости Cisco Small Business Router

 - Выполнение произвольных команд
 - Выполнение произвольного кода

И все это может сделать удаленный злоумышленник. Уровень Critical:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-code-exec-wH3BNFb

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-auth-bypass-cGv9EruZ

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-rce-AQKREqp

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv110w-static-cred-BMTWBWTy
источник
Sys-Admin & InfoSec Channel
Amazon phishing / vishing компании

Все фишинговые письма подходят проверки, антиспам и выглядят очень легитимно:

https://www.armorblox.com/blog/blox-tales-8-amazon-credential-phishing/

https://www.armorblox.com/blog/blox-tales-9-amazon-vishing-voice-phishing-attack/
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Выход за пределы контейнеров Windows Server

Если кратко - можно символическими ссылками, что в свою очередь может помочь инжект сторонней DLL к примеру

PoC:

https://unit42.paloaltonetworks.com/windows-server-containers-vulnerabilities/
источник
2020 July 18
Sys-Admin & InfoSec Channel
Почти полчаса Cloudflare частично не работал в некоторых странах, причина - неправильный параметр в конфигурации маршрутизатора:

https://blog.cloudflare.com/cloudflare-outage-on-july-17-2020/
источник
2020 July 20
Sys-Admin & InfoSec Channel
Приватные VPN, где слово “приватные” нужно писать в кавычках

Чуть больше террабайта данных пользователей “приватного” VPN оказались в паблике - имена, пароли (в открытом виде), логи, данные сессий, гео-теги, харакетиристики операционных систем и устройств пользователей, IP адреса

https://www.comparitech.com/blog/vpn-privacy/ufo-vpn-data-exposure/
источник
Sys-Admin & InfoSec Channel
Уязвимость Slack позволяла злоумышленникам тайно доставлять вредоносные файлы на устройства жертв

Эта проблема, присутствующая как в мобильной, так и в настольной версиях Slack, позволила злоумышленнику замаскировать злонамеренные файлы как неопасные:

https://portswigger.net/daily-swig/slack-vulnerability-allowed-attackers-to-smuggle-malicious-files-onto-victims-devices

Спасибо за ссылку другу канала ✌️
источник
Sys-Admin & InfoSec Channel
источник
2020 July 21
Sys-Admin & InfoSec Channel
Using ifstat for Linux network statistics | Enable Sysadmin
https://www.redhat.com/sysadmin/ifstat-network-statistics
источник
Sys-Admin & InfoSec Channel
Подборка общепринятых рекомендаций по безопасности от GitHub

Hardening your GitHub Enterprise Server - The GitHub Blog

https://github.blog/2020-07-20-hardening-your-github-enterprise-server/
источник
Sys-Admin & InfoSec Channel
Мои тулзы совместно с другим опенсурсым кодом попали в историю - их аккуратно записали и закопали где-то в Арктике:

- System Checker script (https://github.com/m0zgen/system-checks) - Bash-скрипт, который выводит информацию о системе, месте на дисках и их скорости, скорости интернет-соединения

- OSSEC to Telegram (https://github.com/m0zgen/ossec-to-telegram) - Bash-скрипт который шлет алерты из HIDS в Telegram

- Simple Secure SSH Script (https://github.com/m0zgen/secure-ssh) - Bash-скрипт, который осекуривает в базовом варианте SSH, работает в CentOS/Debian

- Арктический проект (https://archiveprogram.github.com/#arctic-code-vault) - призван укрыть мировой запас открытого исходного кода от возможных грядущих катаклизмов, ядерной войны, краха цивилизации и других подобных нашествий включая нашествие инопланетян. Хранилище оборудованно на глубине 250 метров в бывшей угольной шахте на архипелаге Шпицбергене в зоне вечной мерзлоты за северным полярным кругом. Оно рассчитано как минимум на тысячу лет хранения.
источник
2020 July 22
Sys-Admin & InfoSec Channel
MS анонсировал DLP для продуктов о365

Настриваются в админке офиса, применяются к Exchange, Teams, SharePoint, OneDrive

https://techcommunity.microsoft.com/t5/microsoft-security-and/announcing-public-preview-of-microsoft-endpoint-data-loss/ba-p/1534085
источник
Sys-Admin & InfoSec Channel
Мульти-фазовый инструмент для анализа узявимостей типа Directory Traversal / Path Traversal

Хелп и демо-видео прилагаются:

https://github.com/VainlyStrain/Vailyn
источник
Sys-Admin & InfoSec Channel
Выполнение удаленных команд из-под контекста учетной записи SYSTEM в Citrix Workspace

PoC:

https://www.pentestpartners.com/security-blog/raining-system-shells-with-citrix-workspace-app/
источник