Altyapınız için güvenlik istihbaratı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca
Linux Kernel, IPv6 ağ alt sistemi aracılığıyla ayrıcalık yükseltimine izin verebilecek belirtilmemiş bir güvenlik açığı içerir. Bu güvenlik açığı Suse, Red Hat ve Linux kullanan diğer ürünler de dahil olmak üzere birden çok ürünü etkileyebilir.
Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.
Velociraptor, "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.
Varsayılan olarak Velociraptor ROOT org'u kullanır, ancak kullanıcılar aynı dağıtım içinde diğer kiracılar için alt orglar oluşturabilir.
Kullanıcılar her org'da farklı izinlere sahip olabilir. Orgs'ları yönetmek için Velociraptor genellikle ROOT org üzerindeki ORG_ADMIN iznini inceler.
Bu sorun, Velociraptor sunucusunun Orgs'ların silinmesine izin vermesinden kaynaklanır; çağıranların ORG_ADMIN iznini yanlış...
Linux Kernel, farklı güvenlik alanları arasında kaynak aktarımının hatalı yapılmasına neden olan ve ayrıcalık yükseltmesine izin verebilecek bir zafiyet içerir.
Linux Kernel'de create_elf_tables() fonksiyonunda bir tam sayı taşması zafiyeti bulunuyor; bu, SUID (veya başka şekilde ayrıcalıklı) bir ikili dosyaya erişimi olan ayrıcalıksız yerel bir kullanıcının sistemde ayrıcalıklarını yükseltmesine olanak sağlayabilir.
Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyeti içeriyor.
Linux kernel, gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkisi olan bir kontrol-zamanı/kullanım-zamanı (TOCTOU) yarış koşulu zafiyeti içerir.
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.