Опубликован исходный код утилиты для поиска и устранения уязвимостей

На сайте GitHub размещен исходный код инструмента Mechanical Phish, разработанного командой студентов из Калифорнийского университета в Санта-Барбаре. Утилита предназначена для автоматического поиска и ликвидации уязвимостей.

Принцип работы Mechanical Phish базируется на аналитической платформе angr, разработанной исследователями. Инструмент состоит из множества элементов, в том числе компонента для поиска уязвимостей Rex, движка Patchrex и написанного на Python фреймворка для фаззинга.

По словам исследователей, в ходе инсталляции Mechanical Phish пользователь может столкнуться с некоторыми трудностями в связи со сложной структурой инструмента и отсутствием полной документации по нему.

Ранее, в начале августа, экспертами FireEye была представлена утилита для динамического анализа поведения вредоносных программ. FakeNet-NG может быстро определять характеристики вредоносного программного обеспечения в безопасном окружении.