Fragnesia: Linux kernel helyi jogosultsok emelése ESP-n keresztüli TCP-n keresztül
Egy új oldatkazal-korrupciós hiba a Dirty Frag családban lehetővé teszi a nem jogosult helyi támadók számára, hogy root-ot érjenek el.

4276 cikk
4276 CIKK
Egy új oldatkazal-korrupciós hiba a Dirty Frag családban lehetővé teszi a nem jogosult helyi támadók számára, hogy root-ot érjenek el.


Egy új ellátási lánc-vírus 400-nál több csomagot érintett. Fedezze fel, hogy a megelőző biztonság, a válaszd-reagál szemlélet helyett, az egyetlen módja, hogy megállítsa a következő támadást.

Ez az új npm csomagok, amelyek népszerűek és fontosak az infrastruktúra szempontjából, problémái, alaposan megzavarják a nyílt forráskódot.

Az RL 163 különböző Linux-exploités változatot, aktív rosszindulatú szoftvert dokumentált, és YARA szabályokat fejlesztett ki.

A Microsoft Incident Response egy kifinomult támadást vizsgál, amely megbízható rendszergazdai folyamokon keresztül működött, hogy ne legyen felfedezve, ami azt mutatja, hogy az támadók új taktikákat alkalmaznak. A támadók nem használják többé nyilvánvaló exploitokat vagy rosszindulatú szoftvereket, hanem a meglévő rendszereken, amelyeket az szervezetek használnak, kihasználják, ezzel aláásva a bizalomkeretet a környezetben. Ez a vizsgálat hangsúlyozza a kibertámadások fejlődését és a fejlett biztonsági intézkedések szükségességét.

A Wiz Audit History most már GA, amely folyamatos, több felhőn átívelő idővonalat biztosít az erőforrások konfigurációinak és az esetekhez kapcsolódó adatok változásainak követésére, ezzel is felgyorsítva a válaszokat és megkönnyítve a megfelelőséget.

A Gosentry egy új eszköz, amely a Go-ban a fuzzing képességeit fejleszti, figyelembe véve a natív Go fuzzert korlátait. A Rust és C/C++ ökoszisztémából vett fejlett technikákat használja, megoldva az útvonal-korlátozásokat és javítva a strukturált típusokhoz tartozó bemenetek kezelését. A Gosentry a LibAFL-t használja a jobb hibakeresés érdekében, beleértve az egész számok túlfolyását és az adatversenyeket, miközben megőrzi a meglévő Go tesztelési beállításokkal való kompatibilitást. Az eszköz nyelvi alapú fuzzingot tesz lehetővé, és fedőlapokat generál, amely egy hatékonyabb megközelítést biztosít a Go alkalmazásokban található hibaoknak a megtalálásához.

Az npm-ben található rosszindulatú csomagokat azonosítsa és ellássa a legfrissebb Mini Shai-Hulud-kampányhoz kapcsolódó, a magas értékű fejlesztői eszközöket célzva.

A lassú API-k nem mindig a adatbázis problémája. Íme, hogyan lehet a kérés-feldolgozás, a middleware és az ismételt objektumok a valódi akadályt okozni, mielőtt a Postgres még beindul.

Az Elastic Security az első biztonsági beszállító, amely interaktív felületet kínál az AI eszközokban. Kezelje az figyelmeztetéseket, keressen fenyegetéseket, összefüggővé tegye az támadásokat, és nyisson ügyeket – mindezt közvetlenül az AI beszélgetésből.

Hogyan használja a Wiz a Service Catalogot, hogy a felhő kockázatot szolgáltatássá alakítsa

május 11-én a “Mini Shai-Hulud” nevű hiba 84 npm csomagot érintett, amelyek a 42 @tanstack/* csomagban találhatóak, valamint más csomagokban is, mint például @squawk/* és @mistralai/*. Az támadás GitHub Actions Pwn Request-et, cache-ot és a futóeszköz memóriájából kinyert OIDC tokeneket használt, ezzel a ensimmädik npm ellátási csatornára irányuló támadást, amely érvényes SLSA Build Level 3-as bizonyítást ér el. A cikk részletezi a incidenset, az érintett dolgokat és a felhasználók számára szükséges azonnali intézkedéseket.
Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat