BC Security تصدر إطار Empire 6.3.0

أطلقت BC Security إصدار Empire 6.3.0، وهي أداة مفتوحة المصدر محدثة للاستغلال ما بعد الاختراق ومحاكاة الخصوم. يعزز الإصدار القدرات لفرق الحماية الحمراء ومختبري الاختراق من خلال دعم محسن للوكلاء وتقنيات التهرب. يحافظ على هيكل Python 3 معياري لمحاكاة الهجمات الواقعية بأمان.

في 13 ديسمبر 2025، أعلنت BC Security عن إصدار Empire 6.3.0، الإصدار الأحدث من إطارها المفتوح المصدر للاستغلال ما بعد الاختراق ومحاكاة الخصوم. مصمم لفرق الحماية الحمراء ومختبري الاختراق، توفر الأداة منصة معيارية وقابلة للتوسع لمحاكاة سيناريوهات الهجوم واختبار الدفاعات.

يعمل Empire على نموذج خادم/عميل مكتوب بلغة Python 3، يدعم التفاعلات المتعددة اللاعبين مع اتصالات مشفرة بالكامل. يسمح ذلك لعدة مشغلين بالتعاون مع ضمان الأمان التشغيلي. يشمل الإطار عميلًا مدمجًا للوصول عن بعد ويدمج Starkiller، أداة واجهة رسومية الآن مضمنة كوحدة فرعية Git، تقدم واجهة ويب لإدارة العمليات عبر API.

التحديث الرئيسي في الإصدار 6.3.0 هو توسيع توافق الوكلاء، يدعم وكلاء PowerShell وPython 3 وC# وGo وIronPython 3. يمكن ذلك نشرها عبر أنظمة متنوعة، بما في ذلك تلك التي تقيد اللغات المفسرة. تحتوي المكتبة على أكثر من 400 وحدة، مثل Mimikatz لسرقة البيانات الاعتمادية، وSeatbelt للاستطلاع، وRubeus وCertify لتصعيد الامتيازات، وSharpSploit لحقن العمليات. يمكن للمشغلين توسيع الوظائف عبر واجهة إضافات مخصصة واستخدام المترجم Roslyn المتكامل لتجميعات C#.

تعزيز التهرب الأمني بإطارات التشويش مثل ConfuserEx 2 وInvoke-Obfuscation لإخفاء الحمولات عن حلول مكافحة الفيروسات وEDR. يدمج تهرب JA3/S وJARM لتجنب بصمة TLS، وDonut لتوليد shellcode سطر الأوامر، وتنفيذ .NET في الذاكرة لتقليل الآثار على القرص.

التثبيت بسيط، متوافق مع Docker وKali Linux وParrotOS وUbuntu وDebian. يتوافق Empire مع إطار MITRE ATT&CK، مما يساعد الفرق في رسم السلوكيات إلى تقنيات الخصوم لمحاكاة التهديدات بدقة. يعزز هذا الإصدار دور Empire كمنصة أمنية هجومية رئيسية للاختراق الأخلاقي واختبار الدفاع.

مقالات ذات صلة

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
صورة مولدة بواسطة الذكاء الاصطناعي

إصدار Kali Linux 2025.4 مع أدوات جديدة وتحديثات سطح المكتب

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

أصدرت Kali Linux الإصدار 2025.4 في 12 ديسمبر 2025، مما يمثل التحديث النهائي للعام. يقدم الإصدار ثلاث أدوات اختراق جديدة، تحسينات كبيرة في بيئة سطح المكتب، ودعم محسن لـKali NetHunter. يركز على تحديث تجربة المستخدم لمحترفي الأمن السيبراني والهاكرز الأخلاقيين.

تم اكتشاف متغير جديد من برمجية SysUpdate الضارة يستهدف أنظمة لينكس، مع تشفير متقدم للاتصالات بين الأوامر والتحكم. حدد باحثو الأمن في LevelBlue التهديد أثناء مشاركة في التحقيق الجنائي الرقمي وطوّروا أداة لفك تشفير حركتها المرورية. تتنكر البرمجية الضارة على شكل خدمة نظام شرعية للتهرب من الكشف.

من إعداد الذكاء الاصطناعي

أطلق فريق ParrotOS الإصدار 7.0 من توزيعته المبنية على Debian للاختراق الأخلاقي واختبار الاختراق، المسماة Echo. مبنية على Debian 13 Trixie ونواة Linux 6.12 LTS، تتميز بـKDE Plasma كبيئة سطح مكتب افتراضية على Wayland. أدوات جديدة ودعم RISC-V يبرزان تركيز التحديث على متخصصي الأمان.

Parrot OS، توزيعة لينكس قائمة على ديبيان موجهة للهاكرز الأخلاقيين وخبراء الأمن السيبراني، أصدرت الإصدار 7.1. هذا التحديث، الذي يأتي بعد أقل من شهرين من إصدار 7.0، يشمل إصلاحات لمشكلات التشغيل وتحسينات لأدوات الأمان. كما يقدم ميزات جديدة لتشغيل تطبيقات الأمن السيبراني عبر نماذج اللغة الكبيرة.

من إعداد الذكاء الاصطناعي

قراصنة مدعومون من الدولة الروسية سلاحوا بسرعة ثغرة جديدة مصححة في مايكروسوفت أوفيس لاستهداف منظمات في تسع دول. المجموعة، المعروفة باسم APT28، استخدمت رسائل تصيد محددة لتثبيت أبواب خلفية خفية في كيانات دبلوماسية ودفاعية ونقل. باحثو الأمن في Trellix أسندوا الهجمات بثقة عالية إلى هذه الوحدة السيبرانية الاستخباراتية الشهيرة.

أطلقت OpenAI أداة Codex Security الجديدة المصممة لتحديد المخاطر السيبرانية في الشركات. وتعد الأداة بكشف الثغرات المعقدة التي تتجاهلها أدوات وكيلة أخرى. وهي متاحة لفئات عملاء ChatGPT المحددة.

من إعداد الذكاء الاصطناعي

تعاملت فييم مع ثلاث ثغرات أمنية حرجة الخطورة يمكن أن تعرض خوادم النسخ الاحتياطي لهجمات تنفيذ كود عن بعد. أصدرت الشركة تصحيحات لتخفيف هذه المخاطر. يبرز الإعلان المخاوف المستمرة في الأمن السيبراني لأدوات حماية البيانات.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض