Veröffentlichung der Parrot 6.1-Distribution mit einer Sammlung von Programmen zur Sicherheitsüberprüfung.

Die neue Version 6.1 des Parrot-Distributions basiert auf der Debian 12 Paketbasis und enthält eine Sammlung von Tools zur Sicherheitsüberprüfung, forensischen Analyse und Reverse Engineering. Zum Download stehen mehrere ISO-Images mit der MATE-Umgebung zur Verfügung, die für den alltäglichen Gebrauch, Sicherheitstests, die Installation auf Raspberry Pi-Platinen und die Erstellung spezialisierter Installationen, beispielsweise für den Einsatz in Cloud-Umgebungen, vorgesehen sind. Zusätzlich werden vorgefertigte Virtual Machine-Images für die Architekturen amd64 und Apple Silicon (M1 und M2) bereitgestellt.

Die Parrot-Distribution wird als tragendes Labor für Sicherheitsexperten und Forensiker positioniert, wobei der Schwerpunkt auf Tools zur Prüfung von Cloud-Systemen und Internet-of-Things-Geräten liegt. Dazu gehören auch kryptografische Werkzeuge und Programme für einen sicheren Internetzugang, darunter TOR, I2P, anonsurf, gpg, tccf (Two Cents Cryptography Frontend), zulucrypt, veracrypt, truecrypt und luks.

In der neuen Version:

  • In der Version 4.2 wurde das von Parrot entwickelte Anonsurf-Paket aktualisiert, das den Datenverkehr über das Tor-Netzwerk leitet.
  • Das Paket parrot-updater, das dafür sorgt, dass Updates des Distributionsupdates verfolgt werden, die entsprechenden Benachrichtigungen ausgibt und bei der Installation von Updates hilft, ist wieder im Basispaket enthalten.
  • Die Versionen der Pakete bind9, chromium, firefox, webkit, golang 1.21, grub 2.12, glibc, pipewire 1.0.5, libreoffice 24.2, openjdk, php8 und ruby 3.1 wurden aktualisiert.
  • Spezialisierte Werkzeuge wurden aktualisiert: die Testwerkzeuge für die Sicherheit von Webanwendungen burpsuite 2024.2.1.3 und zaproxy 2.14, das Automatisierungssystem für Angriffe auf Datenbanksysteme sqlmap 1.8.3, das Scan-Tool sslscan 2.1.3, die Plattform zur Analyse von Schwachstellen metasploit 6.4.6, das Werkzeug zur Erstellung von bootfähigen USB-Laufwerken woeusb-ng 0.2.12, der Speicheranalysator volatility3 1.0.1, das Toolkit für Reverse Engineering rizin 0.7.2, der Agent zur Organisation des Zugangs nach einem Angriff powershell-empire 5.9.5, der Content-Downloader aus Instagram instaloader 4.11, der Analyzer für ausführbare Dateien gdb-gef 2024.1 und das System zur Remotesteuerung von Windows evil-winrm 3.5. TLS-Zertifikaten sslscan 2.1.3, Plattform zur Analyse von Schwachstellen metasploit 6.4.6, Dienstprogramm zur Erstellung von bootfähigen USB-Laufwerken woeusb-ng 0.2.12, Speicheranalysator volatility3 1.0.1, Werkzeug für Reverse Engineering rizin 0.7.2, Agent zur Etablierung des Zugangs nach einem Angriff powershell-empire 5.9.5, Inhaltsloader aus Instagram instaloader 4.11, Analysewerkzeug für ausführbare Dateien gdb-gef 2024.1 und System für die Fernsteuerung von Windows evil-winrm 3.5.
  • Anstelle des Tools crackmapexec wurde das Paket NetExec für den Angriff auf Netzwerkschnittstellen und die Automatisierung von Sicherheitsprüfungen bei verwundbaren Hosts in großen Netzwerken integriert. Es enthält Komponenten zur Ausnutzung von Schwachstellen in den Implementierungen der Protokolle SMB, LDAP, WINRM, MSSQL, SSH, FTP.
  • In den Sammlungen für Raspberry Pi wurde die Unterstützung für das Raspberry Pi 5-Board hinzugefügt, der Linux-Kernel wurde auf Version 6.6.28 aktualisiert, zusätzliche Treiber für angeschlossene Geräte wurden hinzugefügt und die Wi-Fi-Unterstützung wurde verbessert.
  • Das Skript zur Erstellung der Parrot-Umgebung aus einem bereits installierten Debian-System wurde verbessert.

Veröffentlichung der Parrot 6.1-Distribution mit einer Sammlung von Programmen zur Sicherheitsüberprüfung.


Quelle: opennet.ru
Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster