タグ: eBPF

cyberpress.org

Linuxのステルスツールキット「Furtex」、プロセスインジェクションとデータ窃取を可能に

新たに公開された「Furtex」というツールキットが注目を集めています。生のio_uringとeBPF操作を中核に据え、幅広いポストエクスプロイテーション技術、回避技術、テレメトリ無効化技術を単一のプロジェクトにまとめている点が特徴です。 このツールキットは7月19日にMatheuZSecurity氏によって公表され

gbhackers.com

LinuxツールキットFurtexがio_uringとeBPFを悪用、EDRとFalcoの検知を回避

Furtexという名のLinuxツールキットが新たに公開され、ポストエクスプロイテーション、永続化、データアクセス、監視回避に関する幅広い手法を披露しています。io_uring、eBPF、BPFマップ、そして生のシステムコールを軸に構築されています。DataManagement このプロジェクトには100種類を超える

helpnetsecurity.com

Tigera、KubernetesベースのAIエージェントセキュリティ向け統合コントロールプレーンを発表

Tigeraは、KubernetesネイティブなAIエージェント向け統合コントロールプレーン「Tigera Lynx」の一般提供開始を発表しました。Lynxにより、企業はKubernetes環境内のすべてのエージェントを一元的に把握し、セキュリティポスチャの強化、サンドボックスの割り当て、各エージェン

securityweek.com

Atomic Arch サプライチェーン攻撃、AURパッケージ1,500件以上に影響

Arch Linuxは月曜日、進行中のサプライチェーン攻撃の一環として大量の悪意あるパッケージが公開されたことを受け、Arch User Repository(AUR)への新規アカウント登録を一時停止すると発表しました。 AURはコミュニティ主導のリポジトリで、公式リポジトリに収録されていないソフトウェアのビルドスク

bleepingcomputer.com

Arch Linuxパッケージ400件超が侵害、ルートキットと情報窃取マルウェアを配布

Arch User Repository(AUR)に登録された400件を超えるパッケージが、認証情報やアクセストークンを狙うLinuxルートキットおよび情報窃取マルウェアを配布していることが明らかになりました。 オープンソースインテリジェンスコミュニティ「Independent Federated Intellige

cyberscoop.com

AIが変える攻撃と防御のレース——セキュリティ業界が直面する新たな現実

Troy Westがワルシャワで夕食をとっていると、スマートフォンが鳴り響きました。しかし彼は、その割り込みを歓迎しました。 自律型攻撃的セキュリティ企業XBOWのサイバーセキュリティ担当アソシエイトディレクターであるWestは、同社プラットフォームの試用版が、mRNAワクチン関連の取り組みで知られる製薬大手Mode

helpnetsecurity.com

NetskopeがAIアセット探索機能とAISecOpsエージェントをAIセキュリティポートフォリオに追加

Netskopeは「Netskope One AI Command Center」を発表しました。これは、AIの探索・検出、リスクインテリジェンス、自律的な対応機能を単一のプラットフォームに統合したものです。Netskope One AIセキュリティスイートの最新拡張として、セキュリティチームが自組織

sysdig.com

Falcoが10周年を迎えました。Sysdigからのお祝いです!

当初、Falcoを発表した際には、その影響力を想像できませんでした。10年後、Falcoプロジェクトは、クラウドネイティブセキュリティの完全なエコシステムをサポートする活発なコミュニティに進化しました。このマイルストーンを祝うため、FalcoはPremptiを立ち上げました。これはFalcoとAIエージェントを接続する

meterpreter.org

eBPFで制限される:Jailer、Linux セキュリティのための次世代プロセスジェイリング システムを紹介

Jailerはebpfベースのプロセスジェイリングシステムで、Linuxに対する強制アクセス制御(MAC)を提供します。BPFタスク_ストレージマップを使用してプロセスを追跡し、ファイルアクセス、ネットワーク操作、プロセス実行に対するロールベースのポリシーを実施します。 機能 機能 ステータス 説明 プ

sysdig.com

エアギャップから私有クラウドまで: あなたの環境に適応するセキュリティ

セキュリティは展開の制約に合わせるべきであり、それを再定義するべきではない多くのクラウドネイティブセキュリティプラットフォームは、主に完全に接続されたSaaSベースの運用モデルを中心に設計されています。しかし、そのモデルは多くの組織には当てはまりません。世界的に、インフラストラクチャの決定はデータ主権要件、規制フレーム