Size: a a a

Sys-Admin & InfoSec Channel

2021 June 25
Sys-Admin & InfoSec Channel
Eclypsium Discovers Multiple Vulnerabilities in Dell BIOSConnect
https://eclypsium.com/2021/06/24/biosdisconnect/
источник
Sys-Admin & InfoSec Channel
Action Required on My Book Live and My Book Live Duo - WD Legacy Products / My Book Live

Western Digital has determined that some My Book Live devices are being compromised by malicious software. In some cases, this compromise has led to a factory reset that appears to erase all data on the device

https://community.wd.com/t/action-required-on-my-book-live-and-my-book-live-duo/268147
источник
2021 June 28
Sys-Admin & InfoSec Channel
Microsoft signed a malicious Netfilter rootkit

Тот случай, когда малварь (не просто малварь, а драйвер работающий на уровне ядра ОС) подписан вендором (в данном случае Microsoft):

https://www.gdatasoftware.com/blog/microsoft-signed-a-malicious-netfilter-rootkit
источник
Sys-Admin & InfoSec Channel
CVE-2020-3580: Proof of Concept Published for Cisco ASA Flaw Patched in October - Blog | Tenable®
https://www.tenable.com/blog/cve-2020-3580-proof-of-concept-published-for-cisco-asa-flaw-patched-in-october
источник
2021 June 29
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Похоже Linux все же будет поддерживать M1

Поддержка M1 озвучена в релизе Linux 5.13-rc1

http://lkml.iu.edu/hypermail/linux/kernel/2105.1/00457.html

Теперь же состоится релиз 5.13 с заявленной поддержкой:

https://lore.kernel.org/lkml/CAHk-=wj7E9iTGHbqfgtaTAM09WrVzwXjda2_D59MT8D_1=54Rg@mail.gmail.com/T/#u
источник
2021 June 30
Sys-Admin & InfoSec Channel

Cyber Polygon 2021 - бесплатный международный онлайн-тренинг по кибербезопасности (9 июля)

Основная тема - безопасное развитие экосистем и отражение атак supply chain

Тренинг будет включать в себя два сценария — Defence и Response:
- сначала команды будут отражать атаку на цепочку поставок в рамках корпоративной экосистемы
- затем расследовать инцидент с использованием техник классической компьютерной криминалистики и подхода Threat Hunting

Тренинг предназначен для команд - Регистрация / Детали

На тренинг зарегистрировалось более 160 организаций из 47 стран. Среди них — Сбер, "Тинькофф", Home Credit bank, TimeWeb, SB Crédito, Ventum Consulting, OZON, Агентство кибербезопасности Сингапура, UZCERT и многие другие.

Нюансы:
• заявки принимаются только от корпоративных команд
• на прохождение сценариев тренинга нужно заложить сутки
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Vim vs. Nano vs. Emacs: Three sysadmins weigh in | Enable Sysadmin

https://www.redhat.com/sysadmin/3-text-editors-compared
источник
Sys-Admin & InfoSec Channel
источник
2021 July 01
Sys-Admin & InfoSec Channel
An EPYC escape: Case-study of a KVM breakout

 Выход за пределы гостевой системы гипервизора KVM

https://googleprojectzero.blogspot.com/2021/06/an-epyc-escape-case-study-of-kvm.html
источник
Sys-Admin & InfoSec Channel
Android App Bundles (AAB)  приходит на смену APK (Android package)

https://developer.android.com/guide/app-bundle
источник
Sys-Admin & InfoSec Channel
PrintNightmare (CVE-2021-1675): Remote code execution in Windows Spooler Service

https://github.com/afwu/PrintNightmare

P.S. RatLab спасибо за ссылку ✌️
источник
Sys-Admin & InfoSec Channel
SMB Worm “Indexsinas” Uses Lateral Movement to Infect Whole Networks

https://www.guardicore.com/labs/smb-worm-indexsinas/
источник
Sys-Admin & InfoSec Channel
Уже как час идет Linkmeetup митап от IT для IT

Офлайн митапы живы и Linkmeetup тому доказательство) Для всех кто не смог прийти очно, но очень хочет посмотреть - есть оналйн трансляция

В программе сегодняшнего движа: клоуны, звери, бородатые женщины... беседы про WI-Fi 6, мечты о Miktotik'ах, вся правда про отечественные облака, разбор подноготоной DPI и тренинг личностной эффективности по переговорам с провайдерами да хостерами

Расписание - https://meetup.linkmeup.ru
Сама трансляция - mkrtk.ru/linkmeetup
источник
Sys-Admin & InfoSec Channel
Microsoft finds new NETGEAR firmware vulnerabilities that could lead to identity theft and full system compromise

https://www.microsoft.com/security/blog/2021/06/30/microsoft-finds-new-netgear-firmware-vulnerabilities-that-could-lead-to-identity-theft-and-full-system-compromise/
источник
Sys-Admin & InfoSec Channel
В продолжение поста про PrintNightmare

Технические детали, митигация (очень простая - остановить службу печати 🙂 ):

https://doublepulsar.com/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c
источник
2021 July 02
Sys-Admin & InfoSec Channel
Configure PXE Boot Server for Rocky Linux 8 Kickstart Installation

https://www.lisenet.com/2021/configure-pxe-boot-server-for-rocky-linux-8-kickstart-installation/
источник
Sys-Admin & InfoSec Channel
Backdoored Client from Mongolian CA MonPass

Когда удостоверяющий центр государства взломан

https://decoded.avast.io/luigicamastra/backdoored-client-from-mongolian-ca-monpass/
источник
Sys-Admin & InfoSec Channel
.NET Core Remote Code Execution Vulnerability - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26701

В связи с чем рекомендуется обновить PowerShell - https://azure.microsoft.com/en-us/updates/update-powershell-versions-70-and-71-to-protect-against-a-vulnerability/

Доп. информация по уязвимости - https://github.com/advisories/GHSA-ghhp-997w-qr28
источник