HoneySink: Ingyenes botnet forgalom figyelő

A HoneySink az első nyílt forráskódú ingyenes “sinkhole” eszköz, melyet a Honeynet Project fejlesztett. A kutatók célja az volt, hogy készítsenek egy nyílt forráskódú eszközt, amely képes egy szervezet hálózatán belül elcsípni a botnetek adatforgalmát, valamint tökéletes lehet a botnetek működésének feltérképezésére is. A HoneySink, melynek béta verziója már elérhető, használható DNS, HTTP, FTP és IRC protokollokkal is. Egy sinkhole szerver felállítása egy céges hálózaton beül biztosíthatja, hogy a botnettel fertőzött számítógépek nem tudnak majd az őket irányító C&C szerverrel kommunikálni, helyette ez az adatforgalom a sinkhole szerverre irányítódik át.

http://www.darkreading.com/vulnerability-management/167901026/security/vulnerabilities/231601546/free-honeysink-tool-captures-botnet-traffic.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »