Архив метки: PermiraMengajar

Подбил итоги сентября для англоязычного канала и блога

Подбил итоги сентября для англоязычного канала и блога. Сентябрь получился отличный! 😊 Много разнообразных активностей удалось реализовать и разрулить. А с учётом непубличного так и вообще удивительно как всё в итоге удачно сложилось. 🙂 По Patch Tuesday: обратите внимание, что libwebp CVE-2023-4863 теперь идёт с уровнем Urgent, т.к. на гитхабе выложили эксплоит.

---

Hello everyone! On the last day of September, I decided to record another retrospective episode on how my Vulnerability Management month went.

Education
00:09 BMSTU online cyber security course
00:33 Positive Technologies online Vulnerability Management course
00:52 Bahasa Indonesia

Russian Podcasts
01:20 Прожектор по ИБ ("Information Security Spotlight") podcast
01:47 КиберДуршлаг ("Cyber Colander") by Positive Technologies

Main Job
01:57 Goodbye Tinkoff

Patch Tuesday
02:54 September Microsoft Patch Tuesday
03:11 Remote Code Execution – Microsoft Edge/libwebp (CVE-2023-4863), Memory Corruption – Microsoft Edge (CVE-2023-4352)
04:11 Remote Code Execution – Windows Themes (CVE-2023-38146) "ThemeBleed"
04:48 Information Disclosure (NTLM relay attack) – Microsoft Word (CVE-2023-36761)
05:19 Elevation of Privilege – Microsoft Streaming Service Proxy (CVE-2023-36802)
05:36 Remote Code Executions - Microsoft Exchange (CVE-2023-36744, CVE-2023-36745, CVE-2023-36756)

Other Vulnerabilities
06:54 Bitrix CMS RCE (BDU:2023-05857)
07:32 RHEL/CentOS 7 can’t be detected, can’t be fixed vulnerability (CVE-2022-1012)
08:09 Qualys TOP 20 vulnerabilities

Vulnerability Management Market
09:06 Forrester and GigaOm VM Market reports
09:49 R-Vision VM

🎞 Video
🎞 Video2 (for Russia)
📘 Blogpost

Аккурат в день знаний получил сертификат от #PermiraMengajar

Аккурат в день знаний получил сертификат от #PermiraMengajar

Аккурат в день знаний получил сертификат от #PermiraMengajar. Это бесплатные трёхмесячные курсы индонезийского языка. 🇮🇩 Базовый уровень, BIPA 1. Занятия проходили 2 раза в неделю, онлайн, в группах по 3-4 человека. По итогу экзамен (тест, устный, эссе). Преподавали студенты из Индонезии, которые сейчас учатся в России.

Очень понравилось. 👍 Гораздо эффективнее и веселее, чем учить самому по Duolingo. Terima kasih banyak atas kesempatan besar ini!

Почему индонезийский?

По языку:
🔹 Язык простой. Не как Эсперанто, но один из самых простых естественных. Просто нарабатываем лексику.

По Индонезии:
🔹 Население 270 млн. человек и растёт. За последние 10 лет на 33 млн. выросло! Прогнозируют потолок 295 млн.
🔹 Большая страна (14 место, сильно больше Монголии) с мощной экономикой (7-ая по ВВП, сразу после России).
🔹 Дружественная страна. Санкции не вводили, заявку в БРИКС подали.
🔹 Свои IT/ИБ не особо развиты - возможности для коллабораций и экспорта российского.