Linuxos kiszolgálókon bújik meg az Auto-Color trójai
A meglehetősen szofisztikált Auto-Color nevű trójai program linuxos kiszolgálókat veszélyeztet.
A Palo Alto Networks vállalat Unit 42 biztonsági csapata incidensek vizsgálata során fedezte fel azt a trójai programot, amely már tavaly év végén sikeresen jutott be egyes észak-amerikai kormányzati és oktatási intézmények rendszereibe. Az Auto-Color névvel illetett károkozó legfontosabb jellemzője, hogy nagyon jól képes rejteni a tevékenységét, és az eltávolítása sem mindig egyszerű feladat.
Az Auto-Color elsődleges célja, hogy hátsó kaput nyisson a fertőzött rendszereken. Ezt a hátsó kaput azonban nagyon jól leplezi. Egyrészt dinamikusan változó titkosító kulcsokkal kódolja a saját adatforgalmát, másrészt rootkit jellegű képességekkel akadályozza meg a monitorozását. Ehhez egyebek mellett - különféle rendszerhívások bevonásával - manipulálja a "/proc/net/tcp" állományt is.
Prémium előfizetéssel!
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










