
Brianfagioli escribió: Armo, la compañía detrás de Kubescape, revela uno de los puntos ciegos más grandes en la seguridad de Linux hoy. La compañía lanzó un RootKit de trabajo llamado «Curing» que utiliza io_uring, una característica en el kernel de Linux, Realizar actividades maliciosas en secreto No atrapado por muchas soluciones de prueba en el mercado en la actualidad.
En el centro de este problema está la gran dependencia de las llamadas del sistema de monitoreo, que se ha convertido en el método preferido para muchos proveedores de ciberseguridad. ¿pregunta? Los atacantes pueden evitar por completo estas llamadas monitoreadas confiando en io_uring. Este enfoque inteligente permite a los malos actores construir silenciosamente conexiones de red o manipular los archivos sin activar las alertas habituales.







