Kali Linux 2023.2 Yayınlandı
Kali Linux, yeni özellikler bilgisayar korsanlığı araçları ve çeşitli güncellemelerle güncellenmiş bir Sızma testi dağıtımı yayınladı.
Linux ekibi, Linux tabanlı bir sızma testi ve bilgisayar korsanlığı dağıtımı olan Kali Linux’un her yıl sürekli olarak yeni sürümlerini yayınlıyor.
Kali Linux, aşağıdakiler gibi çok çeşitli sızma testi faaliyetleri için özel olarak tasarlanmış çok sayıda Bilgi Güvenliği aracıyla doludur:
- Güvenlik Araştırması
- Tersine Mühendislik
- Kırmızı Takım Testi
- Sızma Testi
- Adli Tıp
- Güvenlik Açığı Yönetimi
Kali Linux 2023.2 deki Yeni Güncellemeler ve Özellikler
Mart ayının 2023.1 sürümünden bu yana, son birkaç hafta içinde değişiklik günlüğünde aşağıdaki değişiklikler yapıldı:-
- Hyper-V için yeni Sanal Makine görüntüsü – Kutunun dışında “Gelişmiş Oturum Modu” ile
- Xfce ses yığını güncellemesi: Pipewire’a girer – Kali’nin varsayılan masaüstünde daha iyi ses
- i3 masaüstü revizyonu – i3-boşluklar i3 ile birleştirildi
- Masaüstü güncellemeleri – Xfce’de kolay karma
- GNOME 44 – Gnome Kabuk sürümü düzenlemesi
- Simgeler ve menüler güncellemeleri – Menüdeki yeni uygulamalar ve simgeler
- Yeni araçlar – Her zaman olduğu gibi çeşitli yeni paketler eklendi
Hyper-V için yeni sanal makine görüntüsü
Saldırgan Güvenlik ekibi, önceden oluşturulmuş Sanal makine görüntü dizisine yeni bir ekleme getiriyor: Microsoft Hyper-V için Geliştirilmiş Oturum Modu için açıkça yapılandırılmış bir GEN2 görüntüsü.
Kullanıcı deneyimini geliştirmek için ınstall-vm’yi indirin, paketini açın ve çalıştırın.bat betiği, ardından sanal Makineyi Hyper-V Manager’da başlatın, burada Gelişmiş Oturum Modu (HvSocket üzerinden xRDP) aracılığıyla otomatik olarak bağlanmayı teklif eder.
Yeni görüntülerle geliştiriciler, manuel adımlara olan ihtiyacı ortadan kaldırmayı ve Hyper-V kullanıcıları için Gelişmiş Oturum Modunu etkinleştirmek için sıfır yapılandırma gerektiren sorunsuz bir kullanıma hazır deneyim sunmayı hedefliyor.
Xfce ve PieWire
Bu sürümde PipeWire, Kali’nin varsayılan masaüstünün yeni ses yığını olarak pulseaudio’yu devralır ve ses, video akışlarını ve donanımı yönetmek için bir Linux sunucusu görevi görür.
2017’deki ilk sürümünden bu yana aktif olarak geliştirilen PipeWire, 2022.4 sürümünden bu yana Kali Linux da dahil olmak üzere Linux dağıtımlarında standart ses sunucusu olarak pulseaudio’nun yerini alacak ve birçok kullanıcı anahtardan habersiz kalacak.
Kali’nin varsayılan masaüstü ortamı olan Xfce’ye dönersek pipewire’ı doğrudan “desteklemez”; Ancak bir uyumluluk katmanı görevi gören pipewire-pulse arka planı PulseAudio için tasarlanmış uygulamaların sorunsuz çalışmasını sağlayarak, gözle görülür bir etki yaratmadan sorunsuz bir geçiş sağlar.
İlginizi Çekebilecek Yazımız: Hackerlar, Sonos One Güvenlik Açığını Bildirdikleri için 105.000 Dolar Kazandı
Pipewire’a geçişle birlikte geliştiriciler, ses işlevselliğinde ve bilinen sorunların çözümünde Kali kurulumlarını yükseltenler dışında kullanıcılardan belirli bir işlem gerektirmeyen ve “sudo apt update && sudo apt full-upgrade” komutunu kullanmaları hatırlatılan bir iyileştirme öngörüyorlar. Kapsamlı sistem yükselmesi için kullanabilirsiniz.
Kali’de Yeni Araçlar
Aşağıda Kali’deki tüm yeni araçlardan bahsettik:
- Cilium-cli- Kubernetes kümelerini kurun, yönetin ve sorunlarını giderin
- Cosign – Kapsayıcı İmzalama
- Eksctl – Amazon EKS için resmi CLI
- Evilginx – Oturum tanımlama bilgileriyle birlikte kimlik avı oturum açma kimlik bilgileri için kullanılan ve 2 faktörlü kimlik doğrulamanın atlanmasına izin veren bağımsız ortadaki adam saldırı çerçevesi
- GoPhish – Açık Kaynaklı Kimlik Avı Araç Seti
- Humble – Hızlı güvenlik odaklı HTTP üstbilgileri çözümleyicisi
- İnce (araç seti) – Kapsayıcı görüntünüzdeki hiçbir şeyi değiştirmeyin ve küçültmeyin
- Syft – Konteyner görüntülerinden ve dosya sistemlerinden bir Yazılım Malzeme Listesi Oluşturma
- Terraform – Altyapıyı güvenli ve öngörülebilir bir şekilde oluşturun, değiştirin ve iyileştirin
- Tetragon – eBPF tabanlı Güvenlik Gözlemlenebilirliği ve Çalışma Zamanı Zorlaması
- TheHive – Ölçeklenebilir, Açık Kaynaklı ve Ücretsiz Bir Güvenlik Olayı Yanıt Platformu
- Trivy – Kaplarda, Kubernetlerde, kod depolarında, bulutlarda ve daha fazlasında güvenlik açıklarını, yanlış
- yapılandırmaları, sırları, sbom’u bulun
- Wsgıdav – WSGI tabanlı genel ve genişletilebilir WebDAV sunucusu
Haber Kaynağı: Cyber Security News
En son sürüme güncellemek için şu adımları izleyin:
┌──(kali㉿kali)-[~]
└─$ echo “deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware” | sudo tee /etc/apt/sources.list
[…]
┌──(kali㉿kali)-[~]
└─$ sudo apt update && sudo apt -y full-upgrade
[…]
┌──(kali㉿kali)-[~]
└─$ cp -vrbi /etc/skel/. ~/
[…]
┌──(kali㉿kali)-[~]
└─$ [ -f /var/run/reboot-required ] && sudo reboot -f