FlipSwitch: Nueva Técnica de Syscall Hooking en Kernel Linux 6.9+
El kernel de Linux, que es el núcleo del sistema operativo utilizado por millones de servidores y dispositivos en todo el mundo, implementó cambios importantes en su versión 6.9 para evitar que programas maliciosos (rootkits) se escondan dentro del sistema. Estos cambios parecían haber cerrado una puerta importante que los atacantes usaban desde hace años.
Sin embargo, investigadores de seguridad han descubierto una nueva técnica llamada FlipSwitch que logra burlar estas nuevas protecciones. Es como si las autoridades hubieran reforzado la puerta principal de un edificio, pero alguien encontró cómo manipular las cerraduras desde adentro modificando directamente su mecanismo interno.
Descubre todos los detalles de cómo protegerte, revisando el boletín completo.
Descarga el boletín completo
-1.jpg)