Gli sviluppatori di Offensive Security hanno presentato Kali Linux 2023.3, la terza versione della distribuzione Kali del 2023.
Il nuovo aggiornamento è ora disponibile per il download e contiene nove nuovi strumenti, oltre a una serie di miglioramenti, tra cui un’infrastruttura interna modernizzata, nonché Kali Autopilot e Kali NetHunter aggiornati.
Il team di Kali nota che non ci sono molte novità in questa versione e che la maggior parte delle modifiche erano interne, volte a migliorare l’affidabilità complessiva del progetto e la sua ottimizzazione.
Advertising
Secondo gli sviluppatori, in questa versione si sono concentrati principalmente sull’infrastruttura del sistema operativo, in modo che sia in linea con Debian 12, rilasciata quest’estate.
“Con il rilascio di Debian 12 all’inizio di questa estate, abbiamo colto l’opportunità di riprogettare e ricostruire la nostra infrastruttura. Si tratta di un lavoro su larga scala e non sorprende che non sia stato ancora completato“, è stato riportato dalla distribuzione che ha aggiunto:
“Questo è ciò su cui ci concentreremo in questo ciclo di rilascio (e, sfortunatamente, anche in quello successivo). Ci auguriamo che la maggior parte del lavoro venga completato entro la fine dell’anno (in modo da poter tornare a ciò che sappiamo fare meglio!) ”.
Nonostante queste dichiarazioni degli sviluppatori, Kali Linux 2023.3 ha ricevuto nove nuovi strumenti:
Calico : networking cloud nativo e sicurezza di rete;
cri-tools : CLI e strumenti di convalida per l’interfaccia runtime del contenitore Kubelet;
Hubble : monitoraggio della rete, dei servizi e della sicurezza per Kubernetes utilizzando eBPF;
ImHex è un editor esadecimale per reverse engineer, programmatori;
kustomize : personalizzazione delle configurazioni YAML di Kubernetes;
Rekono : è una piattaforma di automazione che combina vari strumenti di hacking pentesting;
rz-ghidra : è una profonda integrazione del decompilatore ghidra e del disassemblatore rizin;
unblob : estrae file da contenitori di qualsiasi formato;
Villain è un framework C2 che può funzionare con più shell inverse ed estenderne le funzionalità.
Inoltre, all’inizio del 2023, gli sviluppatori hanno introdotto il framework di attacco automatizzato Kali Autopilot. Ora il team afferma che sta continuando a lavorarci, aggiungendo e modificando funzionalità in base al feedback degli utenti:
Advertising
“Questo strumento ha fatto molta strada negli ultimi sei mesi e non abbiamo intenzione di rallentarlo. Come sempre, è plasmato dalla comunità; idee, opportunità e direzioni di sviluppo possono essere presentate e formate da te. Se hai sviluppato script per attaccare macchine vulnerabili, saremo felici di pubblicarli nel nostro Kali Purple Hub.”
Si noti inoltre che Kali Nethunter ha ricevuto ulteriori kernel mobili supportati, tra cui:
LG V20 per Lineage 19.1;
Nexus 6P per Android 8.0 (Oreo);
Nothing Phone (1) per Android 12 (Cono di neve) e 13 (Tiramisù) (nuovo);
Pixel 3/XL per Android 13 (Tiramisù);
Samsung Galaxy A7 per LineageOS 18.1 (nuovo);
Xiaomi Mi A3 per Lineage 20;
Xiaomi Redmi 4/4X per VoltOS 2.5.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.