BC Security släpper Empire 6.3.0-ramverk

BC Security har släppt Empire 6.3.0, ett uppdaterat open source-verktyg för post-exploatering och simulerad motståndare. Släppet förbättrar förmågorna för röda team och penetrationstestare genom förbättrat agentstöd och undvikande teknik. Det behåller en modulär Python 3-arkitektur för att simulera verkliga attacker på ett säkert sätt.

Den 13 december 2025 meddelade BC Security släppet av Empire 6.3.0, den senaste versionen av deras open source-ramverk för post-exploatering och simulerad motståndare. Utformat för röda team och penetrationstestare ger verktyget en modulär och skalbar plattform för att simulera attackscenarier och testa försvar.

Empire arbetar i en server/klient-modell skriven i Python 3, med stöd för fler spelare med helt krypterad kommunikation. Detta gör det möjligt för flera operatörer att samarbeta samtidigt som de säkerställer operationell säkerhet. Ramverket inkluderar en inbyggd klient för fjärråtkomst och integrerar Starkiller, ett GUI-verktyg som nu är bundlat som en Git-submodul, och erbjuder ett webbaserat gränssnitt för att hantera operationer via API.

En stor uppdatering i version 6.3.0 är utökad agentkompatibilitet, som stödjer PowerShell, Python 3, C#, Go och IronPython 3-agenter. Detta möjliggör distribution över olika system, inklusive de som begränsar tolkspråk. Biblioteket har över 400 moduler, såsom Mimikatz för credential-stöld, Seatbelt för rekognosering, Rubeus och Certify för privilege-eskalering, och SharpSploit för processinjektion. Operatörer kan utöka funktionaliteten via ett anpassat plugin-gränssnitt och använda den integrerade Roslyn-kompilatorn för C#-sammansättningar.

Säkerhetsundvikande stärks med ofuskationsramverk som ConfuserEx 2 och Invoke-Obfuscation för att maskera payloads från antivirus- och EDR-lösningar. Det inkluderar JA3/S- och JARM-undvikande för att undvika TLS-fingeravtryck, Donut för kommandorads-shellcode-generering och in-memory .NET-körning för att minska diskartefakter.

Installationen är enkel, kompatibel med Docker, Kali Linux, ParrotOS, Ubuntu och Debian. Empire följer MITRE ATT&CK-ramverket och hjälper team att kartlägga beteenden till motståndartekniker för exakta hot-simuleringar. Denna släpp stärker Empires roll som en nyckeloffensiv säkerhetsplattform för etiskt hackande och försvarstestning.

Relaterade artiklar

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Bild genererad av AI

Kali Linux 2025.4 släppt med nya verktyg och skrivbordsuppdateringar

Rapporterad av AI Bild genererad av AI

Kali Linux har släppt version 2025.4 den 12 december 2025, vilket markerar den sista uppdateringen för året. Släppet introducerar tre nya hackingverktyg, betydande förbättringar av skrivbordsmiljön och förbättrat stöd för Kali NetHunter. Det fokuserar på att modernisera användarupplevelsen för cybersäkerhetsexperter och etiska hackare.

ParrotOS-teamet har släppt version 7.0 av sin Debian-baserade distribution för etisk hacking och penetrationstestning, med kodnamnet Echo. Byggd på Debian 13 Trixie och Linuxkärnan 6.12 LTS, har den KDE Plasma som standardskrivbordsmiljö på Wayland. Nya verktyg och RISC-V-stöd framhäver uppdateringens fokus på säkerhetsproffs.

Rapporterad av AI

Offensive Security har släppt Kali Linux 2025.4 och uppdaterat sin plattform för penetrationstestning med förbättrade skrivbordsmiljöer och nya verktyg. Versionen fokuserar på användbarhet i GNOME, KDE Plasma och XFCE, samtidigt som stöd läggs till för fler enheter i Kali NetHunter. Den använder också Wayland som standard för bättre kompatibilitet.

Ett vilseledande paket i PyPI-repositoriet har upptäckts som utger sig för att vara den populära SymPy-biblioteket. Denna skadliga mjukvara riktar sig mot Linux-system, laddar ner och kör XMRig-kryptovalutagruvaren via tekniker i minnet. Säkerhetsforskare har belyst riskerna med sådana försörjningskedjeattacker i open source-ekosystem.

Rapporterad av AI

SUSE har släppt SUSE Linux Enterprise Server 16, den första företagslinuxdistributionen som integrerar agentisk AI via Model Context Protocol. Denna uppdatering ger inbyggt stöd för att ansluta AI-modeller till externa verktyg utan leverantörslåsning, tillsammans med en livscykel på 16 år. Släppet syftar till att förbättra den operativa effektiviteten för kritiska arbetsbelastningar.

Helldivers 2 har fått en stor uppdatering den 3 februari 2026, som lägger till efterlängtade Bastion Tank från originalspelet och nya premium-warbonden Siege Breakers. Denna patch eskalerar Galactic War-berättelsen mot planeten Cyberstan som kontrolleras av Automatons. Spelare får nya tunga vapen och livskvalitetsförbättringar för att stödja framrycket för Managed Democracy.

Rapporterad av AI

Vid KubeCon + CloudNativeCon avslöjade Red Hat OpenShift 4.20, en ny version av sin plattform som syftar till att ena företags-IT från äldre virtuella maskiner till AI-arbetsbelastningar. Släppet betonar förbättrad säkerhet, accelererade AI-förmågor och utökat stöd för virtualisering. Ytterligare annonseringar lyfter fram kundeffektivitet och framsteg inom open source.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj