Size: a a a

Sys-Admin & InfoSec Channel

2020 August 13
Sys-Admin & InfoSec Channel
Wifi hotspot на Raspberry Pi

Иногда ну очень бывает нужно:

https://fedoramagazine.org/create-a-wifi-hotspot-with-raspberry-pi-3-and-fedora/
источник
Sys-Admin & InfoSec Channel
TiinyMCE - уязвимость, степень риска high

Очень люблю и частенько где использую, это WYSIWYG редактор который много где используется на веб-платформах, во многих известных CMS является текстовым редактором по умолчанию, например в WordPress, PrestaShop, MODX Evolution и тп

Эксплуатируемость и воздействие найденной (XSS) уязвимости специфичны для каждого приложения, но потенциально могут привести к раскрытию конфиденциальной информации, эскалации привилегий, захвату учетной записи:

https://labs.bishopfox.com/advisories/tinymce-version-5.2.1
источник
2020 August 14
Sys-Admin & InfoSec Channel
Дроворуб заражает Linux

В состав "Дроворуба" входят руткит в виде модуля ядра Linux, инструмент для пересылки файлов, перенаправления сетевых портов и управляющий сервер.

Информация исходит от АНБ.

Клиентская часть может скачивать и выгружать файлы, выполнять произвольные команды от имени пользователя root и перенаправлять сетевые порты на другие узлы сети:

https://www.opennet.ru/opennews/art.shtml?num=53545
источник
Sys-Admin & InfoSec Channel
CactusPete - бэкдор нацеленный на финансовые, военные организации восточной Европы

https://securelist.com/cactuspete-apt-groups-updated-bisonal-backdoor/97962
источник
Sys-Admin & InfoSec Channel
ReVoLTE атаки позволяют использовать повторно один и тот же keystream по уязвимых базовых станций, что позволяет злоумышленникам расшифровывать / перехватывать содержимое VoLTE (voice over LTE)

Технический документ от исследователей уязвимости в сетях 4G/5G
источник
Sys-Admin & InfoSec Channel
Подборка полезных, часто-используемых Linux команд

https://haydenjames.io/linux-commands-frequently-used-by-linux-sysadmins-part-1/
источник
2020 August 18
Sys-Admin & InfoSec Channel
Уязвимости Amazon Alexa

- Тихая установка / удаление навыков Alexa
- Доступ к голосовым / личным данным, командам "жертвы"

Amazon Alexa, широко известный как Alexa - это виртуальный помощник на основе искусственного интеллекта, разработанный Amazon, способный к голосовому взаимодействию, воспроизведению музыки, установке будильников и другим задачам, включая управление интеллектуальными устройствами как частью системы домашней автоматизации.

Это тот момент, когда футуристическое будущее уже наступило, но безопасность остаётся на уровне недалёкого прошлого :)

PoC:

https://research.checkpoint.com/2020/amazons-alexa-hacked/
источник
Sys-Admin & InfoSec Channel
Уязвимость спуфинга Windows

Подписанные файлы, считаются операционной системой, иногда антивирусами, как доверенные и могут исполняться в различных контекстах ОС

В чем суть уязвимости - Windows неправильно проверяет подписи файлов.  Злоумышленник, успешно воспользовавшийся этой уязвимостью, может обойти функции безопасности, загрузить неправильно подписанные файлы

Описание от производителя + патчи

CVE-2020-1464 | Windows Spoofing Vulnerability

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1464

Описание уязвимости от исследователя. Что характерно, подобная уязвимость уже присутствовала в Windows

GlueBall: The story of CVE-2020–1464

https://medium.com/@TalBeerySec/glueball-the-story-of-cve-2020-1464-50091a1f98bd
источник
Sys-Admin & InfoSec Channel
TLSv1.3 для уклонения от цензуры, обхода защиты сети

Домен-фронтинг, методы обхода интернет-цензуры и мониторинга путем обфускации домена в HTTPS-соединении, был "убит" крупными облачными провайдерами еще в прошлом году

Однако с появлением TLSv1.3 технологии позволяют "скрывать" соединения

Ниже представлено несколько утилит, доклад и описание как "это" работает:

Репозиторий:
https://github.com/SixGenInc/Noctilucent

Видео-доклад, демонстрация:
https://youtu.be/TDg092qe50g

Аналог:
https://github.com/iyouport-org/relaybaton
источник
Sys-Admin & InfoSec Channel
FestIN the powered S3 bucket finder and content discover

Куча опций, фич, очень внятный ридми:

https://github.com/cr0hn/festin
источник
Sys-Admin & InfoSec Channel

Известны точные даты следующего OFFZONE (22 и 23 апреля, 2021г.)

В этом году к сожалению конференция была отменена из-за COVID-19, но все у кого сохранились билеты:

- может посетить мероприятие в 21 году
- сдать билет и получить 100% от его стоимости (сдать до 21 марта 2021г.)
- кто покупал билет до 12 марта 2020г. получает футболку 🙂

Отсчет пошел. 22 и 23 апреля следующего года OFFZONE 2021 в Москве (можно не проверять, это четверг и пятница), если все сложится там и свидимся 😉

Сайт конференции - https://offzone.moscow/
источник
2020 August 19
Sys-Admin & InfoSec Channel
Шаблоны, методы и детали создания сценариев и инструментов PowerShell от двух экспертов в этой области

Спасибо за наводку @zenkyo
источник
Sys-Admin & InfoSec Channel

Релиз Kali Linux 2020.3

GUI новшества, bash заменен на zsh, Windows + Kali Desktop EXperience (Win-KeX) с поддержкой WSL2

Детали релиза, скриншоты интерфейсов:

https://www.kali.org/news/kali-2020-3-release/
источник
Sys-Admin & InfoSec Channel
Крипто-майнинговый червь крадет креды от AWS аккаунтов

Червь также крадет локальные учетные данные и сканирует интернет / сеть, при помощи masscan на предмет неправильно настроенных платформ Docker, после чего устанваливает свой экземпляр в докер контейнеры

Червь TeamTNT содержит код, скопированный с другого червя по имени Kinsing, который предназначен в том числе для остановки инструментария Alibaba Cloud Security

Добывает Monero, из пулов видно, что для добычи используются целые Kubernetes кластера и сервера сборки Jenkins

Рекомендации:

- Определите, какие системы хранят файлы учетных данных AWS, и удалите / защитите их должным образом
- Используйте правила брандмауэра, чтобы ограничить любой доступ к Docker API
- Проверяйте сетевой трафик на наличие подключений к пулам для майнинга или с использованием протокола майнинга Stratum

Детальный PoC:

https://www.cadosecurity.com/2020/08/17/teamtnt-the-first-crypto-mining-worm-to-steal-aws-credentials/
источник
Sys-Admin & InfoSec Channel
Upgrade from RHEL 6 to RHEL 7 / CentOS 6 to CentOS 7

Самый настоящий апдейт - процедура обновления, нативными средствами:

https://forum.sys-adm.in/t/upgrade-from-rhel-6-to-rhel-7/7231

P.S. Мне как-раз пригодилось. Спасибо @around84, автору поста
источник
2020 August 20
Sys-Admin & InfoSec Channel
Однако

Social media data broker exposes nearly 235 million profiles scraped from Instagram, TikTok, and Youtube

- Profile name
- Full real name
- Profile photo
- Account description
- Whether the profile belongs to a business or has advertisements

Statistics about follower engagement, including:
- Number of followers
- Engagement rate
- Follower growth rate
- Audience gender
- Audience age
- Audience location
- Likes
- Last post timestamp
- Age
- Gender

https://www.comparitech.com/blog/information-security/social-data-leak/
источник
Sys-Admin & InfoSec Channel
DDoS / Криптоминер бот Lucifer нацелен на Linux системы

Изначально он был нацелен на Windows платформы, на сегодня появился порт под Linux

Linux-версия Lucifer поддерживает DDoS-атаки на основе TCP, UCP, ICMP и HTTP включая HTTP GET/POST флуд

Последнее время все чаще и чаще встречается малварь нацеленная именно на Linux системы, системы контейнеров (внутри которых тоже крутится как правило Linux)

Поэтому сторонникам мнения "под Linux не вирусов", пора бы уже пересмотреть свою точку зрения (которую нужно было пересмотреть, как минимум несколько лет назад)

PoC:

https://www.netscout.com/blog/asert/lucifers-spawn

Еще один P2P ботнет, эксплуатирующий SSH (FRITZFROG)

Хороший повод задуматься над безопасностью SSH подключений и служб. Снова.

https://www.guardicore.com/2020/08/fritzfrog-p2p-botnet-infects-ssh-servers/
источник
Sys-Admin & InfoSec Channel
Dropbox мисспелл или как Ваши секретные данные могут быть доступны третьим лицам

https://www.forbes.com/sites/barrycollins/2020/08/19/a-typo-could-send-all-your-sensitive-dropbox-files-to-a-stranger
источник
Sys-Admin & InfoSec Channel
Credential Digger сканер захардкоженных кред в GitHub (Passwords, API Keys, Secret Keys, Tokens, personal information, etc)

https://github.com/SAP/credential-digger#requirements
источник
2020 August 21
Sys-Admin & InfoSec Channel
Образ Windows 10, version 20H2 доступен для загрузки

Анонс - https://techcommunity.microsoft.com/t5/windows-it-pro-blog/windows-10-version-20h2-available-for-commercial-pre-release/ba-p/1602750
Прямая ссылка на загрузку - https://www.microsoft.com/en-us/software-download/windows10ISO

Говорят там много нового - меню Пуск, Alt+Tab. переработана панель системных настроек (улучшен интерфейс), обновленный менеджер устройств…
источник