C’è un nuovo spettro che si aggira nei sistemi Linux e si chiama RingReaper. Niente fantasmi, intendiamoci: si tratta di un tool sviluppato con l’intento preciso di evadere i controlli EDR (Endpoint Detection and Response) sfruttando un angolo cieco nel cuore stesso del kernel Linux e da qui avere campo libero per muoversi indisturbato nel sistema esposto.
nuove minacce
RingReaper e la zona d’ombra del kernel Linux: il nuovo volto dell’evasione EDR
RingReaper è un tool sviluppato con l’intento preciso di evadere i controlli EDR sfruttando un “angolo cieco” nel cuore stesso del kernel Linux. E ci insegna che non esistono solo vulnerabilità in senso stretto, ma anche zone grigie che, se ben sfruttate, diventano vere e proprie autostrade per gli attaccanti
Esperto e divulgatore in cyber security, membro del Comitato Scientifico Cyber 4.0

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR










































































