项目展示

在线xz工具后门扫描工具发布 媒体

在线xz工具后门扫描工具发布 媒体

Binarly发布免费在线工具以扫描Linux新发现的后门漏洞

关键要点

Binarly推出了一款免费的在线工具,可用于扫描在主流Linux发行版中发现的后门和高风险漏洞。此漏洞被追踪为CVE20243094,影响了常用的xz工具及其库。Binarly的扫描器几乎没有误报,利用了ifunc过渡行为分析技术。该工具的发布是在网络安全和基础设施安全局CISA以及红帽公司发出降级实现XZ版本和停止使用Fedora Rawhide实例的警告之后。

Binarly最近推出了一款免费的在线工具,旨在帮助用户扫描一种在主流 Linux 发行版 中新发现的后门漏洞与最高危害性漏洞,追踪编号为CVE20243094。这一漏洞严重影响了许多Linux二进制文件,带来了重大安全风险,相关信息最早由 Security Affairs 报道。

Binarly自豪地表示,其扫描工具具有近乎零的误报率。这得益于其采用的ifunc过渡行为分析技术,该技术能够识别控制流图过渡篡改的情况。Binarly表示:“这种检测方法能够在恶意ifunc解析器的植入过程中暴露潜在的控制流篡改。这项技术具有通用性,并能够检测到其他软件供应链攻击中的不变性或有效载荷重用。”

在线xz工具后门扫描工具发布 媒体

这一工具的发布正值网络安全和基础设施安全局CISA以及红帽公司发出降低XZ版本风险和停止使用Fedora Rawhide实例的警告之际,彰显了该漏洞的紧迫性及其潜在威胁。

总结: 受到持续关注的CVE20243094漏洞提示用户在使用相关软件组件时保持警惕,利用Binarly提供的工具可有效降低潜在风险。

白鲸加速器app官网
  1. 印度航空航天研究实验室遭到LockBit攻击 媒体 印度航空航天研究实验室遭到LockBit攻击 媒体

    印度国家航空实验室遭锁定病毒攻击关键要点印度国家航空实验室(NAL)近期被传遭到LockBit勒索病毒攻击。LockBit在其数据泄露网站上发布了NAL的机密信件、内部文件和员工护照。如果事件未能满足勒索要求,LockBit警告称将公开所有盗取的数据。目前,NAL及印度计算机应急响应团队尚未确认攻击...

  1. 微软回收功能的数据潜在恶意软件泄露详细信息 微软回收功能的数据潜在恶意软件泄露详细信息

    微软新功能“Recall”可能面临安全隐患关键要点微软新推出的“Recall”功能利用人工智能记录用户的过去活动。安全专家指出该功能存在数据泄露风险。数据存储在本地的SQLite数据库中且未加密,可能被恶意软件利用。建议微软推迟该功能的发布,以确保数据安全。微软新推出的 “Recall”功能,是一个...