Blacksheep: feltört számítógépek észlelése homogén környezetben

A nagy szervezetekbe történő behatolás jól jövedelmez, így ez a legfontosabb motivációja a kifinomult rootkit technikák fejlesztésének és felhasználásának, amivel a támadók biztosítani tudják a folyamatos jelenlétüket a feltört hálózaton. Az ilyen típusú támadások rejtőzködő természete miatt az áldozattá vált vállalatok komoly kihívásokkal néznek szembe, amikor meg akarják tisztítani a rendszereiket a fertőzésektől. Bár sok megközelítés létezik a fenyegetések felszámolására, az olyan hátrányok mind a szignatúra generálása, teljesítmény problémák vagy éppen a lefedettség miatt egyik sem válhatott ideális megoldássá. Az alábbi tanulmányban bemutatjuk a hasonló számítógépek csoportjaiban működő Blacksheep rendszert, amely egy elosztott, rootkit felderítést végző szoftver.

http://seclab.cs.ucsb.edu/media/uploads/papers/blacksheep.pdf


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »