Linuxのステルスツールキット「Furtex」、プロセスインジェクションとデータ窃取を可能に
新たに公開された「Furtex」というツールキットが注目を集めています。生のio_uringとeBPF操作を中核に据え、幅広いポストエクスプロイテーション技術、回避技術、テレメトリ無効化技術を単一のプロジェクトにまとめている点が特徴です。 このツールキットは7月19日にMatheuZSecurity氏によって公表され
新たに公開された「Furtex」というツールキットが注目を集めています。生のio_uringとeBPF操作を中核に据え、幅広いポストエクスプロイテーション技術、回避技術、テレメトリ無効化技術を単一のプロジェクトにまとめている点が特徴です。 このツールキットは7月19日にMatheuZSecurity氏によって公表され
Furtexという名のLinuxツールキットが新たに公開され、ポストエクスプロイテーション、永続化、データアクセス、監視回避に関する幅広い手法を披露しています。io_uring、eBPF、BPFマップ、そして生のシステムコールを軸に構築されています。DataManagement このプロジェクトには100種類を超える
Tigeraは、KubernetesネイティブなAIエージェント向け統合コントロールプレーン「Tigera Lynx」の一般提供開始を発表しました。Lynxにより、企業はKubernetes環境内のすべてのエージェントを一元的に把握し、セキュリティポスチャの強化、サンドボックスの割り当て、各エージェン
Arch Linuxは月曜日、進行中のサプライチェーン攻撃の一環として大量の悪意あるパッケージが公開されたことを受け、Arch User Repository(AUR)への新規アカウント登録を一時停止すると発表しました。 AURはコミュニティ主導のリポジトリで、公式リポジトリに収録されていないソフトウェアのビルドスク
Arch User Repository(AUR)に登録された400件を超えるパッケージが、認証情報やアクセストークンを狙うLinuxルートキットおよび情報窃取マルウェアを配布していることが明らかになりました。 オープンソースインテリジェンスコミュニティ「Independent Federated Intellige
Troy Westがワルシャワで夕食をとっていると、スマートフォンが鳴り響きました。しかし彼は、その割り込みを歓迎しました。 自律型攻撃的セキュリティ企業XBOWのサイバーセキュリティ担当アソシエイトディレクターであるWestは、同社プラットフォームの試用版が、mRNAワクチン関連の取り組みで知られる製薬大手Mode
Netskopeは「Netskope One AI Command Center」を発表しました。これは、AIの探索・検出、リスクインテリジェンス、自律的な対応機能を単一のプラットフォームに統合したものです。Netskope One AIセキュリティスイートの最新拡張として、セキュリティチームが自組織
当初、Falcoを発表した際には、その影響力を想像できませんでした。10年後、Falcoプロジェクトは、クラウドネイティブセキュリティの完全なエコシステムをサポートする活発なコミュニティに進化しました。このマイルストーンを祝うため、FalcoはPremptiを立ち上げました。これはFalcoとAIエージェントを接続する
Jailerはebpfベースのプロセスジェイリングシステムで、Linuxに対する強制アクセス制御(MAC)を提供します。BPFタスク_ストレージマップを使用してプロセスを追跡し、ファイルアクセス、ネットワーク操作、プロセス実行に対するロールベースのポリシーを実施します。 機能 機能 ステータス 説明 プ
セキュリティは展開の制約に合わせるべきであり、それを再定義するべきではない多くのクラウドネイティブセキュリティプラットフォームは、主に完全に接続されたSaaSベースの運用モデルを中心に設計されています。しかし、そのモデルは多くの組織には当てはまりません。世界的に、インフラストラクチャの決定はデータ主権要件、規制フレーム
すべての記事を読み込みました