Size: a a a

Sys-Admin & InfoSec Channel

2020 September 23
Sys-Admin & InfoSec Channel
CISA предупреждает о росте атак LokiBot'а

Который орудует минимум год, основные назначения малвари:

- хищение кред (пароли, данные доступа, кредитные карты) имеет встроенный кейлоггер
- мониторинг сетевой активности (в частности интернет-серфинг)
- создание бэкдорной части (удалённое управление /доступ)
- основные таргеты Windows, Android

Распространяется через мыло, иные каналы коммуникации.

Будьте внимательны/бдительны к тому, что получаете, читаете и куда кликаете:

https://us-cert.cisa.gov/ncas/alerts/aa20-266a
источник
2020 September 24
Sys-Admin & InfoSec Channel
Google Osconfig - Повышение привилегий

PoC

https://github.com/irsl/google-osconfig-privesc

Что такое Google Osconfig

https://github.com/GoogleCloudPlatform/osconfig
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Ошибка приложения Instagram могла дать хакерам удаленный доступ к вашему телефону

Суть - ошибка в Android-приложении Instagram могла позволить удаленным злоумышленникам взять под контроль целевое устройство, просто отправив жертвам специально созданное изображение:

https://thehackernews.com/2020/09/instagram-android-hack.html

Ссылка на статью от исследователей:

https://blog.checkpoint.com/2020/09/24/instahack-how-researchers-were-able-to-take-over-the-instagram-app-using-a-malicious-image/

Спасибо за ссылку Nitro Team ✌️
источник
2020 September 25
Sys-Admin & InfoSec Channel
Уязвимость обход механизмов авторизации Cisco IOS XE (high)

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-auth-bypass-6j2BYUc7

Уязвимость Cisco IOS/XE Split DNS (high)

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-splitdns-SPWqpdGW

Информация по сентябрю в принципе:

https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-74268
источник
Sys-Admin & InfoSec Channel
Баги в gpedit.msc, secpol.msc

Приводили к ошибкам работы оснасток. MS сообщает об этом и о том, что работает над исправлением:

https://docs.microsoft.com/en-us/windows/release-information/status-windows-10-1607-and-windows-server-2016#1482msgdesc

Как временный workaround может помочь установка RSAT v1709 и выше
источник
Sys-Admin & InfoSec Channel
Регулярные выражения в Ripgrep

https://learnbyexample.github.io/substitution-with-ripgrep/

Что такое ripgrep писал ранее:

https://t.me/sysadm_in_channel/1862
источник
Sys-Admin & InfoSec Channel
Apple выпустило несколько security патчей для уязвимостей

macOS Catalina, Sierra, Mojave основной посыл - произвольное выполнение кода, выход из песочницы:

https://support.apple.com/en-us/HT211849
источник
2020 September 26
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
FortiGate VPN позволяет осуществлять MitM атаку

Иными словами даёт возможность перехватывать/просматривать/подменять трафик третьим лицам.

Технические детали, PoC + видеодемонстрация:

https://securingsam.com/breaching-the-fort/
источник
Sys-Admin & InfoSec Channel
Elastic Stack 7.9.2 released | Elastic Blog
https://www.elastic.co/blog/elastic-stack-7-9-2-released
источник
2020 September 28
Sys-Admin & InfoSec Channel
macOS 10.15.7 обновление ставит колом всю систему

Процесс accountsd начинает потреблять порядка 500% CPU

up
Говорят проблема проявляется точечно. Не у всех.

Еще - вешает систему command+space, как оно там - спотлайт? Spootlight… (модели 2018, 2019)
источник
2020 September 29
Sys-Admin & InfoSec Channel
о365 массовые сбои. Сбои касаются практически всего скопа приложений офиса

Детали здесь:

https://status.office.com/
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Без комментариев:
https://opensource.microsoft.com/

Раст, спасибо за ссылку ✌️
источник
2020 September 30
Sys-Admin & InfoSec Channel
Zerologon vulnerability: analysis and detection (live webinar: sept 30, 2020 | 5:00 pm gmt)

Прикольно, должно быть наверное интересно:

https://go.cynet.com/webinar-zerologon
источник
Sys-Admin & InfoSec Channel
Доступен новый Nginx (1.19.3)

И соответственно несколько нововведений и правок:
https://mailman.nginx.org/pipermail/nginx-announce/2020/000280.html
источник
Sys-Admin & InfoSec Channel
Эксплуатация MS Exchange - захват всей среды Exchange (включая всю электронную почту) и потенциально всего Active Directory

Уязвимость в Microsoft Exchange, которая позволяет злоумышленнику превратить любую украденную учетную запись пользователя Exchange в полный компроментат всей инфраструктуры. В разных реализациях уязвимость может быть использована для полной компрометации всей среды Exchange (включая всю электронную почту) и потенциально всего Active Directory:

https://blog.rapid7.com/2020/04/06/phishing-for-system-on-microsoft-exchange-cve-2020-0688/

Информация по CVE на официальном сайте MS:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688
источник
2020 October 01
Sys-Admin & InfoSec Channel
Уязвимость нулевого дня в Cisco IOS XR

Позволяет удаленному атакующему переполнить память уязвимого устройства, что соответсвенно аффектит сам девайс и его работоспособность.

Степень уязвимости - Высокая:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz
источник