Detekční inženýrství v Linuxu: bezsouborové spouštění kódu
Elastic analyzoval různé techniky bezsouborového spouštění kódu v systému Linux, včetně využití systémového volání memfd_create či mazání spuštěných binárek. Podle výzkumníků útočníkům usnadňují tvorbu zavaděčů velké jazykové modely. Společnost představila možnosti detekce těchto technik pomocí své telemetrie v produktu Elastic Defend.
Elastic US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál