Linuxルートキットが Elastic の trusted_pids eBPFマップを悪用しモジュールロード検知を回避
製品のカーネルモジュールロード監視から得られるテレメトリを抑制することで、Singularity LinuxルートキットがElastic Defendを回避する新たな手法が実証されました。 matheuzsecurity氏がまとめた調査では、悪意あるLinuxカーネルモジュールを挿入する際に、ルートキットローダーがE
製品のカーネルモジュールロード監視から得られるテレメトリを抑制することで、Singularity LinuxルートキットがElastic Defendを回避する新たな手法が実証されました。 matheuzsecurity氏がまとめた調査では、悪意あるLinuxカーネルモジュールを挿入する際に、ルートキットローダーがE
セキュリティ研究者は、Linux向けrootkit「Singularity」がElastic Defendの検知を回避するために用いている手法を公開しました。この手法は複数の防御レイヤーにわたってモジュールロードのテレメトリを抑制することで検知を逃れるものです。SecurityProducts & Servi
Trend Micro Deep Security Agentに新たに開示された脆弱性により、ローカルの非特権プロセスがエージェント自身のカーネルモジュールを強制的にアンロード・リロードさせることが可能です。この過程で繰り返し発生する監視の空白が生じ、通常はブロックされるコンテンツが検知されないままディスクに書き込ま
Trend MicroのLinux向けDeep Security Agentには、挙動監視スタックに設計上の欠陥が存在します。この欠陥により、ローカルの非特権攻撃者がエンドポイント保護を一時的に無効化する短い「盲点」を繰り返し発生させることが可能です。 この問題は、エージェントが高負荷のローカルイベント処理時にbmh
KDEコミュニティが開発中のオペレーティングシステム「KDE Linux」は、同システムに同梱されているコンポーネントのセキュリティ監査を経て、複数のカーネルモジュールとソフトウェアパッケージを削除しました。この取り組みは、前月にアップストリームのLinuxカーネルで複数のセキュリティ上の問題が発見さ
先週、私は私のサーバーの1つでDebian OSをアップグレードすることに決めま...