Size: a a a

Sys-Admin & InfoSec Channel

2021 April 14
Sys-Admin & InfoSec Channel

Эволюция сетевых технологий в ЦОД (демо-занятие, 15 апреля)

Занятие может подойти тем, кто уже работает с сетями и имеет желание расти в этом направлении.

За последнее время сети ЦОД претерпели множество изменений - больше виртуализация, SaaS, PaaS, IaaS и тп и тд, используется повсеместно, но все эти решения по-прежнему используют сети передачи данных и машинные ресурсы для их обработки.

На демо-занятии будет возможность ознакомиться и разобрать основные этапы, этой технологической эволюции, попробовать основной онлайн-курс "Дизайн сетей ЦОД"

•  15 апреля. Регистрация (со вступительным тестированием) - https://otus.pw/XMJm/
источник
Sys-Admin & InfoSec Channel
Копирование файлов/каталогов между PowerShell сессиями

https://sys-adm.in/programming/powershell-menu/955-kopirovanie-fajlov-katalogov-mezhdu-powershell-sessiyami.html
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
источник
2021 April 15
Sys-Admin & InfoSec Channel
Remote exploitation of a man-in-the-disk vulnerability in WhatsApp (CVE-2021-24027)

https://census-labs.com/news/2021/04/14/whatsapp-mitd-remote-exploitation-CVE-2021-24027/
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel

Открытые практикумы DevOps и Linux by Rebrain: 20 и 21 апреля

TeamCity - Jenkins написанный джавистами и почему иногда это плохо
•  Пролетая над гнездом DevOps'а, краткий обзор TeamCity
•  Скованные одной цепью, зависимости шагов, Build Cain
•  Кликать мышкой - не барское дело, погружаемся в TeamCity DSL
•  Разделяй и влавствуй, выделяем общие компоненты в собственную библиотеку

•  20 апреля 19.00 МСК. Регистрация
•  Ведет Александр Обливальный - В индустрии с 2010 года

Linux by Rebrain: Как контролировать ресурсы
•  Память (free)
•  Место на диске (df, du)
•  Нагрузка на систему (top)

•  21 апреля 20.00 МСК. Регистрация
•  Ведет Буранов Андрей - Специалист по UNIX-системам в компании Mail.Ru Group. Опыт работы с ОС Linux более 7 лет.

P.S. Запись практикума Ansible в подарок за регистрацию
источник
Sys-Admin & InfoSec Channel
Анализ уязвимостей удаленного выполнения кода движка Chromium V8 JavaScript

Статья на китайском, кто трансляторы справляются*

http://noahblog.360.cn/chromium_v8_remote_code_execution_vulnerability_analysis/
источник
Sys-Admin & InfoSec Channel
Improve your page experience with AMP and Cloudflare Workers Unbound
https://blog.cloudflare.com/amp-optimizer-on-cloudflare-workers/
источник
Sys-Admin & InfoSec Channel
Russian Foreign Intelligence Service Exploiting Five Publicly Known Vulnerabilities to Compromise U.S. and Allied Networks

https://www.nsa.gov/News-Features/Feature-Stories/Article-View/Article/2573391/russian-foreign-intelligence-service-exploiting-five-publicly-known-vulnerabili/

P.S. спасибо за ссылку другу канала - @Thatskriptkid ✌️
источник
2021 April 16
Sys-Admin & InfoSec Channel
Таргетированный фишинг на участников цепей поставок covid вакцины

Транспортные компании, ИТ компании, здравоохранение. Видимыми целями являются - данные (как пример хищение сведений о переговорах цепей поставок, методах хранения вакцин, температурных режимах хранения)

В отчёте нет технических данных, есть анализ текущей ситуации, описание целей фишеров и признаков данной компании, какие производственные области находятся под ударом...

https://securityintelligence.com/posts/covid-19-vaccine-global-cold-chain-security/
источник
Sys-Admin & InfoSec Channel
New Vulnerability Affecting Container Engines CRI-O and Podman (CVE-2021-20291)
https://unit42.paloaltonetworks.com/cve-2021-20291/
источник
Sys-Admin & InfoSec Channel
Work with GitHub Actions in your terminal with GitHub CLI - The GitHub Blog
https://github.blog/2021-04-15-work-with-github-actions-in-your-terminal-with-github-cli/
источник
Sys-Admin & InfoSec Channel
Allow arbitrary URLs, expect arbitrary code execution

https://positive.security/blog/url-open-rce

P.S. Ссылка не моя, за что спасибо ✌️
источник
Sys-Admin & InfoSec Channel

При покупке шлюза Zyxel серии USG FLEX - 4G/LTE роутер в подарок

Для получения 4G/LTE роутера, необходимо конечно купить шлюз USG FLEX, зерегить его в системе управления сетью Zyxel Nebula, после чего отправить письмо, что мол так и так, купил железку, зарегистрировал в Nebula, где мой роутер? 🙂

Детали здесь.
источник
2021 April 17
Sys-Admin & InfoSec Channel
EIP Stack Group OpENer Ethernet/IP server out-of-bounds write vulnerability

https://talosintelligence.com/vulnerability_reports/TALOS-2020-1170
источник
2021 April 19
Sys-Admin & InfoSec Channel
GitHub - Netflix/consoleme: A Central Control Plane for AWS Permissions and Access
https://github.com/Netflix/consoleme
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
How to join a Linux system to an Active Directory domain
https://www.redhat.com/sysadmin/linux-active-directory
источник
Sys-Admin & InfoSec Channel
Windows NTFS Denial of Service Vulnerability (update available)

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
источник