BC Security merilis framework Empire 6.3.0

BC Security telah meluncurkan Empire 6.3.0, alat open-source terbaru untuk post-exploitation dan emulasi adversary. Rilis ini meningkatkan kemampuan untuk tim red team dan penetration tester melalui dukungan agen yang lebih baik dan teknik penghindaran. Ini mempertahankan arsitektur modular Python 3 untuk mensimulasikan serangan dunia nyata secara aman.

Pada 13 Desember 2025, BC Security mengumumkan rilis Empire 6.3.0, versi terbaru dari framework open-source post-exploitation dan emulasi adversary mereka. Dirancang untuk tim red dan penetration tester, alat ini menyediakan platform modular dan skalabel untuk mensimulasikan skenario serangan dan menguji pertahanan.

Empire beroperasi pada model server/client yang ditulis dalam Python 3, mendukung keterlibatan multipemain dengan komunikasi terenkripsi penuh. Hal ini memungkinkan beberapa operator berkolaborasi sambil memastikan keamanan operasional. Framework ini mencakup klien built-in untuk akses jarak jauh dan mengintegrasikan Starkiller, alat GUI yang sekarang dibundel sebagai submodule Git, menawarkan antarmuka berbasis web untuk mengelola operasi melalui API.

Pembaruan utama di versi 6.3.0 adalah kompatibilitas agen yang diperluas, mendukung agen PowerShell, Python 3, C#, Go, dan IronPython 3. Ini memungkinkan penerapan di berbagai sistem, termasuk yang membatasi bahasa interpretatif. Pustaka ini memiliki lebih dari 400 modul, seperti Mimikatz untuk pencurian kredensial, Seatbelt untuk pengintaian, Rubeus dan Certify untuk eskalasi hak istimewa, dan SharpSploit untuk injeksi proses. Operator dapat memperluas fungsionalitas melalui antarmuka plugin khusus dan menggunakan kompiler Roslyn terintegrasi untuk assembly C#.

Penghindaran keamanan diperkuat dengan framework ofusksi seperti ConfuserEx 2 dan Invoke-Obfuscation untuk menyamarkan payload dari solusi antivirus dan EDR. Ini menggabungkan penghindaran JA3/S dan JARM untuk menghindari fingerprinting TLS, Donut untuk pembuatan shellcode baris perintah, dan eksekusi .NET in-memory untuk mengurangi artefak disk.

Instalasi sederhana, kompatibel dengan Docker, Kali Linux, ParrotOS, Ubuntu, dan Debian. Empire selaras dengan framework MITRE ATT&CK, membantu tim memetakan perilaku ke teknik adversary untuk simulasi ancaman yang akurat. Rilis ini memperkuat peran Empire sebagai platform keamanan ofensif utama untuk hacking etis dan pengujian pertahanan.

Artikel Terkait

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Gambar dihasilkan oleh AI

Kali Linux 2025.4 dirilis dengan alat baru dan pembaruan desktop

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Kali Linux telah merilis versi 2025.4 pada 12 Desember 2025, menandai pembaruan terakhir tahun ini. Rilis ini memperkenalkan tiga alat hacking baru, peningkatan signifikan pada lingkungan desktop, dan dukungan yang ditingkatkan untuk Kali NetHunter. Fokusnya adalah memodernisasi pengalaman pengguna bagi profesional keamanan siber dan hacker etis.

Tim ParrotOS telah meluncurkan versi 7.0 dari distribusi berbasis Debian untuk hacking etis dan pengujian penetrasi, dengan kode nama Echo. Dibangun di atas Debian 13 Trixie dan kernel Linux 6.12 LTS, menampilkan KDE Plasma sebagai lingkungan desktop default di Wayland. Alat baru dan dukungan RISC-V menonjolkan fokus pembaruan pada profesional keamanan.

Dilaporkan oleh AI

Offensive Security telah merilis Kali Linux 2025.4, memperbarui platform pengujian penetrasi dengan lingkungan desktop yang ditingkatkan dan alat baru. Versi ini berfokus pada kegunaan di GNOME, KDE Plasma, dan XFCE, sambil menambahkan dukungan untuk lebih banyak perangkat di Kali NetHunter. Ini juga menggunakan Wayland secara default untuk kompatibilitas yang lebih baik.

Paket menipu di repositori PyPI ditemukan menyamar sebagai pustaka SymPy populer. Perangkat lunak berbahaya ini menargetkan sistem Linux, mengunduh dan menjalankan penambang kripto XMRig melalui teknik di memori. Peneliti keamanan menyoroti risiko serangan rantai pasok semacam ini di ekosistem open-source.

Dilaporkan oleh AI

SUSE telah merilis SUSE Linux Enterprise Server 16, distribusi Linux perusahaan pertama yang mengintegrasikan AI agentik melalui Model Context Protocol. Pembaruan ini menyediakan dukungan bawaan untuk menghubungkan model AI ke alat eksternal tanpa penguncian vendor, disertai dengan siklus hidup 16 tahun. Peluncuran ini bertujuan untuk meningkatkan efisiensi operasional bagi beban kerja kritis.

Helldivers 2 has received a major update on February 3, 2026, adding the long-awaited Bastion Tank from the original game and the new Siege Breakers premium warbond. This patch escalates the Galactic War narrative toward the Automaton-controlled planet Cyberstan. Players gain new heavy weaponry and quality-of-life improvements to support the push for Managed Democracy.

Dilaporkan oleh AI

Di KubeCon + CloudNativeCon, Red Hat mengungkap OpenShift 4.20, versi baru dari platformnya yang bertujuan menyatukan TI perusahaan dari mesin virtual lama hingga beban kerja AI. Rilis ini menekankan keamanan yang ditingkatkan, kemampuan AI yang dipercepat, dan dukungan virtualisasi yang diperluas. Pengumuman tambahan menyoroti efisiensi pelanggan dan kemajuan open source.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak