Size: a a a

Sys-Admin & InfoSec Channel

2021 July 14
Sys-Admin & InfoSec Channel
Mitigate Windows Print Spooler Service Vulnerability

CISA Emergency Warns:
https://cyber.dhs.gov/ed/21-04/
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
An Empirical Assessment of Endpoint Detection and Response Systems against Advanced Persistent Threats Attack Vectors

Эмпирическая оценка систем обнаружения конечных точек и реагирования на современные постоянные угрозы векторов атак

https://www.mdpi.com/2624-800X/1/3/21
источник
Sys-Admin & InfoSec Channel
SigNoz/signoz: SigNoz helps developers monitor their applications & troubleshoot problems, an open-source alternative to DataDog, NewRelic, etc. 🔥 🖥
https://github.com/SigNoz/signoz
источник
Sys-Admin & InfoSec Channel
Etherpad 1.8.13 - Code Execution Vulnerabilities
https://blog.sonarsource.com/etherpad-code-execution-vulnerabilities
источник
2021 July 15
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Joker Is Still No Laughing Matter

Joker trojans are malicious Android applications

Рост вариаций Joker, под что маскируется, цепочка атак:
https://blog.zimperium.com/joker-is-still-no-laughing-matter/
источник
Sys-Admin & InfoSec Channel
источник
2021 July 16
Sys-Admin & InfoSec Channel

Отчет о прошедшем Open SysConf’21

Открытая идея, как продолжение идеи Open SysConf, которая направлена на шаринг знаний, awareness в области ИТ всех заинтересованных людей, инициировало создание данного документа, в котором формально выражены ответы на полученный фидбек, анализ прошедшего мероприятия, организационные аспекты.

•  https://docs.google.com/document/d/1uIRJFHdDoBORmM4DpwejoHKc7EToyY_nftQsWe-NMO4/edit?usp=sharing

Доп. ссылки:
•  Оставить фидбек можно здесь - https://docs.google.com/forms/d/e/1FAIpQLScixOHh5pCNJseuRT4a04B1703vC8ux5Btrba2rismJ-lUwJA/viewform?usp=sf_link
•  Стрим был здесь - https://t.me/sysadm_in_channel/3199
•  Сайт - https://sysconf.io

Всем Peace ✌️
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
NaaS никогда не сталкивался, но оказывается есть и такое (Network as a Service Enables)

Со слов IDC довольно востребовано:

https://idcdocserv.com/US47128521
источник
Sys-Admin & InfoSec Channel
Critical WooCommerce SQL Injection Vulnerability Details

https://patchstack.com/woocommerce-sql-injection-vulnerability/
источник
Sys-Admin & InfoSec Channel
источник
2021 July 19
Sys-Admin & InfoSec Channel
Remote code execution in cdnjs of Cloudflare

https://blog.ryotak.me/post/cdnjs-remote-code-execution-en/
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Vulnerability Spotlight: Multiple vulnerabilities in D-LINK DIR-3040

https://blog.talosintelligence.com/2021/07/vuln-spotlight-d-link.html

P.S. Thx for link @Thatskriptkid ✌️
источник
Sys-Admin & InfoSec Channel
Microsoft Windows Print Spooler Point and Print allows installation of arbitrary queue-specific files

https://kb.cert.org/vuls/id/131152

P.S. что в их Linux'e будет твориться, если в своей же системе разобраться не могут..?
источник
2021 July 20
Sys-Admin & InfoSec Channel
Патчи D-LINK для недавно найденных уязвимостей ( https://t.me/sysadm_in_channel/3230 )

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10228
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Use Docker Compose with Podman to Orchestrate Containers on Fedora Linux

https://fedoramagazine.org/use-docker-compose-with-podman-to-orchestrate-containers-on-fedora/
источник