Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4

È stato rilasciato il sistema operativo Kali Linux 2024.4, basato su pacchetti Debian e progettato per testare sistemi in cerca di vulnerabilità, eseguire audit di sicurezza, analizzare dati residui e identificare gli effetti degli attacchi. Tutti i contributi originali creati per la distribuzione sono rilasciati sotto licenza GPL e sono disponibili tramite un repository Git pubblico. Sono disponibili per il download immagini ISO di dimensioni 600 MB e 4.1 GB. Le compilazioni sono disponibili per le architetture x86_64, ARM (armhf e armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Sono disponibili i desktop Xfce, KDE e GNOME.

Kali offre una selezione di strumenti per specialisti della sicurezza informatica, che vanno dai test di web application e attacchi a reti wireless, fino a programmi per la lettura dei dati da chip RFID identificativi. Include una collezione di exploit e circa 400 utility specializzate per testare la sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap e p0f. Inoltre, la distribuzione include strumenti per il cracking delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit), che utilizzano GPU NVIDIA e AMD per accelerare le operazioni.

Nel nuovo rilascio:

  • La creazione di compilazioni del sistema operativo e dei pacchetti del kernel Linux per l'architettura i386 è stata interrotta. I pacchetti nel repository possono essere utilizzati per eseguire programmi a 32 bit in ambienti a 64 bit.
  • Per impostazione predefinita, è attivato Python 3.12.
  • Nel client SSH è stata interrotta la supporto per le chiavi basate su algoritmo DSA (il codice per supportare DSA verrà rimosso da OpenSSH all'inizio del prossimo anno). È stata aggiunta l'utilità ssh1, costruita da OpenSSH 7.5, alla distribuzione di base per connettersi ai vecchi server, mantenendo il protocollo SSH1.
  • È stata aggiunta la possibilità di configurare immagini di sistema per le schede Raspberry Pi, utilizzando l'utilità Raspberry Pi Imager. Ad esempio, durante l'installazione su una scheda SD è possibile aggiungere utenti, configurare il fuso orario, copiare le proprie chiavi SSH, attivare il servizio SSH e impostare la configurazione per la connessione a una rete wireless. È stata ampliata la supporto per la scheda Raspberry Pi 5 ed è stata aggiunta la supporto per il computer Raspberry Pi 500.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4
  • L'ambiente desktop GNOME è stato aggiornato alla versione 47. È stata applicata una nuova tema per la schermata di accesso.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4
  • È stato aggiunto un nuovo applet per monitorare lo stato del sistema.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4

    Sono inclusi strumenti:

    • bloodyad è uno strumento per testare la sicurezza di Active Directory.
    • certi è uno strumento per lavorare con i certificati ADCS (Active Directory Certificate Services).
    • chainsaw è uno strumento per la ricerca di artefatti durante l'analisi forense di sistemi Windows.
    • findomain è uno strumento per la determinazione dei sottodomini utilizzando il metodo di brute force.
    • hexwalk è un editor esadecimale.
    • linkedin2username è un generatore di un elenco di utenti potenzialmente collegati a un'account aziendale su LinkedIn.
    • mssqlpwner è uno strumento di attacco a MSSQL.
    • proximoth è uno strumento per condurre attacchi a dispositivi wireless.
    • python-pipx consente l'esecuzione di file eseguibili da pacchetti Python in un ambiente isolato.
    • sara svolge ispezioni della sicurezza di RouterOS.
    • web-cache-vulnerability-scanner implementa attacchi ai sistemi front-end e back-end.
    • xsrfprobe verifica le vulnerabilità del tipo CSRF/XSRF (Cross Site Request Forgery).
    • zenmap è l'interfaccia grafica di nmap.
  • L'ambiente mobile basato sulla piattaforma Android è stato aggiornato con NetHunter, che include strumenti per testare i sistemi per vulnerabilità. Con NetHunter è possibile effettuare controlli su attacchi specifici per dispositivi mobili, ad esempio tramite l'emulazione dell'uso di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete che può essere utilizzato per attacchi MITM, o una tastiera USB che esegue la sostituzione dei caratteri) e la creazione di punti di accesso fasulli (MANA Evil Access Point). NetHunter è installato nell'ambiente standard della piattaforma Android come un'immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux.

    Nella nuova versione è stato incluso lo strumento Wifipumpkin3 per creare punti di accesso wireless falsi. Il catalogo delle applicazioni mobili Kali NetHunter store è stato aggiornato. Sono state ampliate le funzionalità dell'installer. È stata aggiunta la supporto per i dispositivi Xiaomi Mi A3 (Android 15), Realme X7 Max 5G e Xiaomi Mi 9 Lite / CC9. È stata aggiornata la supporto per Nokia 6.1/6.1 Plus, Realme C11, Xiaomi Mi 9T, Xiaomi Mi A3 e Xiaomi Pocophone F1.

Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4 Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4 Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4
Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4
Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2024.4


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster