<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    VED-eBPF:使用 eBPF 進行內核漏洞和 Rootkit 檢測

    一顆小胡椒2023-08-14 10:02:32

    Shawn the R0ck 寫道:我們很高興地介紹 VED-eBPF,這是一種創新的概念驗證實現,展示了 eBPF(擴展伯克利數據包過濾器)技術在為 Linux 系統提供強大的內核安全監控和漏洞檢測方面的能力。VED-eBPF 利用 eBPF 的功能,提供對內核漏洞和 Rootkit 的運行時分析和檢測。開源版本使用 AGPLv3 許可證發布。

    使用 eBPF 增強內核安全 eBPF 是一種內核中的虛擬機,可以在內核中執行代碼,無需修改內核源代碼。通過 VED-eBPF,我們利用 eBPF 的潛力來跟蹤安全敏感的內核行為并檢測可能表示惡意活動的異常情況。

    VED-eBPF 的關鍵特性:

    控制流完整性(wCFI):VED-eBPF 包含 wCFI,專注于檢測控制流劫持攻擊。通過跟蹤內核調用棧,VED-eBPF 生成一個有效調用位置的位圖,并根據此位圖驗證返回地址。任何無效的返回地址(表示堆棧已被破壞)都會觸發安全事件進行進一步分析。

    特權提升檢測(PSD):VED-eBPF 集成了 PSD,用于檢測未經授權的特權提升。通過監視內核中的憑證結構的變化,VED-eBPF 在特定函數調用之前和之后比較憑證,以識別任何未經授權的修改。當檢測到非法特權提升時,會生成一個安全事件進行分析。

    VED-eBPF 的工作原理 VED-eBPF 將 eBPF 程序附加到相關的內核函數,實現執行流程的跟蹤和安全事件的提取。然后,這些事件將通過 perf 緩沖區提交到用戶空間進行進一步分析,確保實時檢測潛在威脅。

    加入我們,探索 eBPF 的安全能力 我們邀請所有對利用 eBPF 進行安全緩解感興趣的安全愛好者、研究人員和開發人員一起探索 VED-eBPF。通過利用 eBPF 的跟蹤能力和 perf 緩沖區,VED-eBPF 展示了如何實時提取和分析關鍵的安全事件,以識別新出現的內核威脅。

    漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該公司吸引的總投資金額已超過5600萬美元,新一輪融資將主要用于加速公司在全球范圍內的擴張,并支持其從北美到歐洲不斷增長的全球客戶群,同時也將支持推進AI路線和產品技術創新。
    漏洞概述  漏洞名稱Google Chrome WebRTC 堆緩沖區溢出漏洞漏洞編號QVD-2023-48180,CVE-2023-7024公開時間2023-12-20影響量級千萬級奇安信評級高危CVSS 3.1分數8.8威脅類型代碼執行、拒絕服務利用可能性高POC狀態未公開在野利用狀態已發現EXP狀態未公開技術細節狀態未公開利用條件:需要用戶交互。01 漏洞詳情影
    漏洞分析 CVE-2010-0249
    2023-11-25 17:50:17
    漏洞分析 CVE-2010-0249
    漏洞信息共享合作單位證書近日,Coremail獲得由國家信息安全漏洞庫(CNNVD)頒發的“CNNVD漏洞信息共享合作單位”證書。 此證書是國家權威機構對Coremail安全研究技術和漏洞挖掘技術實力的充分肯定,也是雙方合作的里程碑。 國家信息安全漏洞庫(CNNVD), 為負責建設運維的國家級信息安全漏洞數據管理平臺, 旨在為我國信息安全保障提供服務。  “
    漏洞預警 CraftCMS遠程代碼執行漏洞
    漏洞排查與處置,是安全管理員在安全運營中都會碰到的問題,常見卻很難做好。
    美國聯邦調查局于近日警告稱,梭子魚電子郵件安全網關(ESG)的一個重要遠程命令注入漏洞的補丁 "無效",已打補丁的設備仍在不斷受到攻擊。
    點擊上方藍字 關注安全知識引言Fiora:漏洞PoC框架Nuclei的圖形版。快捷搜索PoC、一鍵運行Nu
    Mikrotik RouterOS操作系統不支持暴力保護,默認的“admin”用戶密碼在2021年10月之前是空字符串。更讓人震驚的是,檢測CVE-2023-30799的利用“幾乎不可能”,因為RouterOS web和Winbox接口實現了自定義加密,而威脅檢測系統Snort和Suricata無法解密和檢查這些加密。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类