Security Lab

memfd

1630
memfd
memfd (Memory File Descriptor) - это механизм, предоставляемый ядром Linux, который позволяет создавать анонимные файлы в памяти. Эти файлы не имеют отображения на диске, а полностью хранятся в оперативной памяти.

memfd может быть использован для различных целей, включая обмен данными между процессами, создание временных файлов и реализацию безопасных механизмов обмена данными. Он позволяет процессам обмениваться информацией, сохраняя её в памяти, что может быть полезно в сценариях, где требуется быстрый и эффективный обмен данными, но также полезно в злонамеренных хакерских атаках для сокрытия своего присутствия в целевой системе.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


PyLoose: новый метод бесфайловой атаки на облачную инфраструктуру

Всего девять строк кода позволяют злоумышленникам использовать высокопроизводительные серверы для майнинга криптовалюты.