BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Un bogue de sécurité Linux furtif inquiétant pourrait mettre vos systèmes en danger – voici ce que nous savons
Technologie

Un bogue de sécurité Linux furtif inquiétant pourrait mettre vos systèmes en danger – voici ce que nous savons

Ali-HR
Last updated: April 25, 2025 4:46 PM
Ali-HR
Share
Un bogue de sécurité Linux furtif inquiétant pourrait mettre vos systèmes en danger – voici ce que nous savons
SHARE

Un bogue de sécurité Linux furtif inquiétant pourrait mettre vos systèmes en danger – voici ce que nous savons


  • Une surveillance de la sécurité à Linux permet à Rootkits de contourner les solutions de sécurité d’entreprise et d’exécuter furtivement
  • Il a été trouvé dans l’interface du noyau io_uring
  • Les chercheurs ont construit un POC, maintenant disponible sur Github

Des chercheurs en cybersécurité d’Armo ont récemment découvert une surveillance de la sécurité à Linux qui permet à Rootkits de contourner les solutions de sécurité d’entreprise et d’exécuter furtivement des critères de terminaison affectés.

La surveillance se produit parce que l’interface du noyau «IO_URING» est ignorée par les outils de surveillance de la sécurité. Construit en tant que moyen plus rapide et plus efficace pour les systèmes Linux de parler aux périphériques de stockage, IO_URING aide les ordinateurs modernes à gérer de nombreuses informations sans se faire embourber. Il a été introduit en 2019, avec la sortie de Linux 5.1.

Apparemment, la plupart des outils de sécurité recherchent des systèmes ombragés et accrochent le blanc en ignorant complètement tout ce qui implique io_uring. Étant donné que l’interface prend en charge de nombreuses opérations à travers 61 types d’OPS, il crée un point mort dangereux qui peut être exploité à des fins malveillantes. Entre autres choses, les opérations prises en charge incluent la lecture / les écritures, la création et l’acceptation des connexions réseau, la modification des autorisations de fichiers, etc.

Tu aimes peut-être

Selon BleepingComputer, le risque est si grand que Google l’a désactivé par défaut à Android et Chromeos, qui utilise le noyau Linux.

Deuxième augmentation

Pour démontrer le défaut, Armo a construit un rootkit de preuve de concept (POC) appelé «durcissement». Il peut extraire des instructions d’un serveur distant et exécuter des commandes arbitraires sans déclencher des crochets syscall. Ils l’ont ensuite testé contre des outils de sécurité d’exécution populaires et ont déterminé que la plupart d’entre eux ne pouvaient pas le détecter.

Les chercheurs affirment que Falco était complètement inconscient du durcissement, tandis que Tetragon n’a pas pu le signaler sous des configurations par défaut. Cependant, les développeurs de ce dernier ont déclaré aux chercheurs qu’ils ne considéraient pas la plate-forme vulnérable car la surveillance peut être permis de détecter le rootkit.

“Nous avons signalé cela à l’équipe Tetragon et leur réponse a été que de leur point de vue, le tétragon n’est pas” vulnérable “car ils offrent la flexibilité d’accrocher essentiellement n’importe où”, ont-ils déclaré. “Ils ont souligné un bon article de blog qu’ils ont écrit sur le sujet.”

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

Armo a également déclaré qu’ils avaient testé l’outil contre les programmes commerciaux sans nom et confirmé que les logiciels malveillants en abus d’iO_URAGE n’étaient pas détectés. Le durcissement est désormais disponible gratuitement sur GitHub.

Via Bleepingcomputer

Vous pourriez aussi aimer

TAGGED:boguedangerfurtifinquiétantLinuxmettrenouspourraitsavonssécuritésystèmesVoicivos
Share This Article
Twitter Email Copy Link Print
Previous Article Putin and Witkoff meet in Kremlin after car bomb kills Russian general near Moscow – Europe live | Europe Putin and Witkoff meet in Kremlin after car bomb kills Russian general near Moscow – Europe live | Europe
Next Article La juge Hannah Dugan a été arrêtée par le FBI pour avoir prétendument aidé les immigrants sans papiers «échapper à l’arrestation» La juge Hannah Dugan a été arrêtée par le FBI pour avoir prétendument aidé les immigrants sans papiers «échapper à l’arrestation»
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

The best VPN extensions for Chrome in 2025: Expert tested and reviewed

Finding the right virtual private network (VPN) to keep your internet connection encrypted and your browsing…

By Ali-HR

«Traiteurs»: des chansons remplies de haine ciblent les musulmans indiens après l’attaque du Cachemire | Nouvelles d’islamophobie

Mumbai, Inde - Moins de 24 heures après que la nouvelle a éclaté l'attaque du…

By Ali-HR

Pourquoi Lyndon Johnson a fédéralisé la Garde nationale en 1965: NPR

Les soldats regardent des manifestants des droits civiques marcher lors de la troisième marche de…

By Ali-HR

You Might Also Like

7 meilleurs déshumidificateurs que nous avons testés et examinés (2025)
Technologie

7 meilleurs déshumidificateurs que nous avons testés et examinés (2025)

By Ali-HR
7 façons de protéger votre équipement lorsque vous voyagez (et les produits que je refuse de voyager)
Technologie

7 façons de protéger votre équipement lorsque vous voyagez (et les produits que je refuse de voyager)

By Ali-HR
Trump dit que nous augmentera les tarifs de l’acier à 50% au rallye de Pennsylvanie | Donald Trump News
Dernière nouvelle

Trump dit que nous augmentera les tarifs de l’acier à 50% au rallye de Pennsylvanie | Donald Trump News

By Ali-HR
Ahsoka Saison 2 taquine plus d’action et d’intrigue
Technologie

Ahsoka Saison 2 taquine plus d’action et d’intrigue

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?