ARMO, la empresa detrás de Kubescape, ha descubierto lo que podría ser uno de los mayores puntos ciegos en la seguridad de Linux en la actualidad. La empresa ha publicado un rootkit operativo llamado "Curing" que utiliza io_uring, una función integrada en el kernel de Linux, para realizar actividades maliciosas de forma sigilosa sin ser detectado por muchas de las soluciones de detección que existen actualmente en el mercado.
|
etiquetas: curing , rootkit , linux , hack , uring
¡Tremendo agujero! Sólo se arregla deshabilitando io_uring, que al 99,9% de los usuarios no le vale para nada! Además todo esto se sabe desde que se implementó en 2022, no es ninguna novedad.
www.phoronix.com/news/Linux-6.6-sysctl-IO_uring
¡Tremendo agujero! Sólo se arregla deshabilitando io_uring, que al 99,9% de los usuarios no le vale para nada! Además todo esto se sabe desde que se implementó en 2022, no es ninguna novedad.
www.phoronix.com/news/Linux-6.6-sysctl-IO_uring
www.armosec.io/blog/io_uring-rootkit-bypasses-linux-security/
Es bastante interesante y nuestra como caravterísrivas nuevas pueden traer problemas de seguridad nuevos.
En la mayoría de OSs el mantenerse actualizado es algo indispensable ya que si no pueden colarte de todo...
Con Linux no ocurre lo mismo, por norma general a más tiempo mejor y más seguro es...
Tanto porque sale muy seguro, como porque existen muchas versiones distintas y encontrar un problema (como este) que afecte a todas las versiones es realmente complicado.
Puede que me ocurra un poco.
Lo unico que ocurre es que hay más tiempo para encontrarlas.
Tampoco. Es mas probable que se conozcan vulnerabilidades que siempre tuvo pero que no eran conocidas (por todo el.mundo)
Eso significa menos zerondays y un software más seguro. No menos.
Como alguien formado en sistemas deberias ser consciente de eso
Sin duda lo mejor es so viejo parcheado y mantenido.
Quizás por eso tienes la sensación de que no lo habe tan frecuente.
Siempre que hay una noticia de Windows, aparecen linuxeros, no voy a ser menos.
Estoy probando Windows 11 versión 25H2 compilación 26200
“Este es el año de un hacker en el escritorio”
Estáis lentos