<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Chainguard發布“內存安全版”Linux系統

    VSole2023-01-31 11:30:12

    Chainguard本周發布了內存安全Linux發行版——Wolfi,宣稱能從根本上杜絕大量已知軟件漏洞。此外,Chainguard還與互聯網安全研究小組(ISRG)合作,為Wolfi創建了一個Rustls TLS庫,可用作libcurl中的默認后端。所有curl鏡像或任何其他依賴于curl的鏡像都能夠利用Wolfi的內存安全屬性。

    Chainguard首席執行官Dan Lorenc表示,Wolfi是使用以內存安全語言編寫的新庫和不安全語言編寫的庫的組合開發的,是內存安全的系統級實現。

    Wolfi的核心元素包括三級源代碼強化、位置獨立可執行文件(PIE)、堆棧粉碎保護(SSP)、運行時立即符號綁定、只讀重定位和控制流執行(CET)。

    Lorenc指出,開發“內存安全版”Linux系統的目標是提供一個更安全的平臺來保護嚴重依賴Linux來部署應用程序的軟件供應鏈,今天在非內存安全平臺上開發應用程序是不負責任的。

    絕大多數安全漏洞都可以追溯到涉及應用程序如何訪問內存的問題。然后,網絡罪犯利用這些漏洞發起攻擊,例如,利用緩沖區溢出來訪問數據。

    開發人員正在過渡到Rust、Go、C#、Java、Swift、Python和JavaScript等內存安全語言,以消除其中的許多漏洞。與此同時,Linux的維護者開始接受Rust作為C的替代品,以消除Linux內核中的這些類型的漏洞。

    目前尚不清楚開發人員是否正在放棄較舊的編程語言以支持內存安全語言,但替換使用各種遺留語言的數萬億行代碼是一項艱巨的任務。不過,隨著越來越多的新應用程序使用內存安全編程語言開發,應用程序安全態勢將穩步提高。

    今天,大多數企業都面臨不斷增長且無力償還的“安全債”,企業網絡安全團隊熱切期望并鼓勵開發人員盡快過渡到內存安全工具和平臺。一些阻力最小的過渡方式包括用更現代的安全替代方案替換整個(基于不安全語言開發的)應用程序。

    至少在理論上,隨著DevSecOps最佳實踐的不斷成熟,企業網絡安全團隊正在與應用程序開發人員進行更緊密的合作甚至融合,因此有更多機會建議開發人員使用內存安全的語言和平臺。在某些應用場景,企業已經開始強制使用內存安全工具和平臺。

    網絡安全linux系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Bifrost RAT的最新版本采用了包括拼寫錯誤在內的復雜技術,以避免檢測并使其溯源工作變得更加復雜。
    前言當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。本文旨在針對常見的攻擊事件,結合工作中應急響應事件分析和解決的方法,總結了一些 Linux 服務器入侵排查的思路和方法。
    根據積極利用的證據,美國網絡安全和基礎設施安全局 (CISA) 周二將 UnRAR 實用程序中最近披露的一個安全漏洞添加到其已知利用漏洞目錄中。
    又一天,又一個針對 Linux 系統的惡意軟件威脅!NoaBot和Mirai之間的一個顯著區別是,僵尸網絡不是針對DDoS攻擊,而是針對連接SSH連接的弱密碼來安裝加密貨幣挖掘軟件。
    網絡安全研究人員在 Python 包索引 (PyPI) 存儲庫中發現了一組 116 個惡意包,這些包旨在通過自定義后門感染 Windows 和 Linux 系統。最終的有效負載是臭名昭著的W4SP Stealer的變體,或者是用于竊取加密貨幣的簡單剪貼板監視器,或兩者兼而有之。
    在過去的幾年間,Linux系統已成為各路威脅分子眼里越來越明顯的目標。據我們觀察,2023年上半年出現了260000個獨特的Linux樣本,正如本文表明的那樣,攻擊Linux的活動可以持續多年,而不被網絡安全界注意。
    研究人員發現了一種針對Linux系統的新后門,他們將其鏈接回Winnti威脅小組。后門被稱為RedXOR –部分是因為其網絡數據編碼方案基于XOR加密算法,部分原因是其樣本是在Red Hat Enterprise Linux平臺的舊版本中找到的。研究人員指出,后一個事實提供了一個線索,表明RedXOR被用于針對傳統Linux系統的針對性攻擊。研究人員說,該惡意軟件具有多種惡意功能-從泄露數據到將網絡流量隧道傳輸到另一個目的地。
    根據安全公司Netscout的研究人員發布的一份新報告,TrickBot的運營商已開始使用其惡意軟件的新變種,以嘗試將其用于Linux系統并擴展其目標列表。在2019年底,研究人員發現了一個名為Anchor的新TrickBot后門框架,該框架正在使用DNS協議進行C2通信。第2階段安全研究人員Waylon Grange于7月首次發現了Anchor_DNS的新Linux變種,并將其稱為“ Anchor_Linux ”。一旦執行了該命令,該機器人就會將執行結果發送到C2服務器。
    Chainguard本周發布了內存安全Linux發行版——Wolfi,宣稱能從根本上杜絕大量已知軟件漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类