Se lanzó Kali Linux 2024.4 con 14 nuevas herramientas

Iniciado por AXCESS, Diciembre 18, 2024, 01:17:29 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Kali Linux ha lanzado la versión 2024.4, la cuarta y última versión de 2024, y ahora está disponible con catorce nuevas herramientas, numerosas mejoras y deja obsoletas algunas funciones.

Kali Linux es una distribución creada para profesionales de la ciberseguridad y hackers éticos para realizar pruebas de penetración, hacking ético, investigación de vulnerabilidades, auditorías de seguridad y ejercicios de equipo rojo.

Con esta versión final de 2024, el equipo Kali ofrece mayor compatibilidad con Raspberry Pi, una nueva versión predeterminada de Python y el fin de las compilaciones i386.

Catorce nuevas herramientas en Kali Linux 2024.4

No es una nueva versión de Kali sin nuevas herramientas, y Kali 2024.4 no decepciona.

Las catorce nuevas herramientas lanzadas en esta versión son:

bloodyad - Marco de escalada de privilegios de Active Directory (Enviado por @Arszilla)

certi - Solicita certificados a ADCS y descubre plantillas (Enviado por @Arszilla)

chainsaw - Busca y explora rápidamente artefactos forenses de Windows (Enviado por @Arszilla)

findomain - La solución más rápida y completa para el reconocimiento de dominios (Enviado por @Arszilla)

hexwalk - Analizador, editor y visor hexadecimal

linkedin2username - Genera listas de nombres de usuario para empresas en LinkedIn

mssqlpwner - Interactúa y controla servidores MSSQL

openssh-ssh1 - Cliente Secure SHell (SSH) para el protocolo SSH1 heredado

proximoth - Herramienta de detección de vulnerabilidades de ataque de marco de control (Enviado por @TechnicalUserX)

python-pipx - Ejecuta binarios de paquetes Python en entornos aislados

sara - Inspector de seguridad de RouterOS (Enviado por @casterbyte)

web-cache-vulnerability-scanner: herramienta CLI basada en Go para probar el envenenamiento de la caché web (enviada por @Arszilla)

xsrfprobe: un kit de herramientas avanzado de auditoría y explotación de falsificación de solicitud entre sitios (CSRF/XSRF).

zenmap: el front-end de Network Mapper (nmap) (¡zenmap-kbx ya no es necesario!)

Kali dice que también actualizaron el kernel de Linux a la versión 6.11.

El fin del kernel y las imágenes i386

Con el lanzamiento de Kali 2024.4, ya no se publicarán más imágenes i386, ya que Debian, en la que se basa Kali, dejó de ofrecer compatibilidad con compilaciones de 32 bits en octubre.

Sin embargo, como los programas de 32 bits aún pueden ejecutarse en las imágenes x86-64, Kali Linux no ha eliminado ningún paquete i386 de la distribución.

"A pesar de haber quedado obsoleta durante mucho tiempo, esta arquitectura siguió recibiendo soporte en software durante años. 2019 fue el año en que las principales distribuciones de Linux (Fedora 31 y Ubuntu) comenzaron a abandonarla. Finalmente, en octubre de 2024, Debian dejó de crear un núcleo i386 (y, en consecuencia, imágenes del sistema operativo). Kali Linux, al estar basado en Debian, siguió su ejemplo: ya no se crearán imágenes ni versiones para esta plataforma.

Es importante señalar que esto no es una muerte instantánea para i386. Así no es como mueren las arquitecturas. El núcleo y las imágenes i386 desaparecieron, sin embargo, los paquetes i386 en general no se eliminan del repositorio. Esto significa que aún es posible ejecutar programas i386 en un sistema de 64 bits. Ya sea directamente a través del administrador de paquetes (APT admite la instalación de paquetes i386 en un sistema amd64) o mediante imágenes Docker i386
".
❖ El equipo de Kali

Nueva versión predeterminada de Python 3.12

Con esta versión, la versión 3.12 de Python es ahora el intérprete predeterminado de Python y la instalación de paquetes mediante el comando pip no está permitida de forma predeterminada.

Como explicó el equipo de Kali en julio de 2023, ejecutar pip como root para instalar paquetes de todo el sistema puede causar conflictos con el administrador de paquetes integrado de una distribución, como apt.

"Hay un cambio importante con esta nueva versión de Python: la instalación de paquetes de Python de terceros mediante pip ahora está totalmente desaconsejada y no está permitida de forma predeterminada", explica el equipo de Kali.

"Este cambio se ha estado produciendo desde hace mucho tiempo, escribimos sobre él hace ya 18 meses, nos han dado pequeños recordatorios en cada publicación del blog de la versión desde entonces y le dimos otro empujón al respecto en la publicación del blog de la versión 2024.3. Ahora finalmente es efectivo".

Para aquellos que deseen utilizar un programa como pip, Kali ahora incluye un comando pipx que actúa como reemplazo. Las instrucciones sobre cómo utilizar el comando pipx se pueden encontrar aquí:

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Las claves SSH DSA ya no se utilizan

Kali Linux 2024.4 viene con OpenSSH (9.8p1), que deja obsoletas las claves SSH DSA.

Para aquellos que necesitan admitir claves más antiguas para sistemas heredados, la nueva compilación incluye el cliente SSH1, que según el equipo de Kali es un cliente SSH congelado en la versión 7.5.

Sin embargo, los desarrolladores advierten que, si está utilizando herramientas que no conocen el comando ssh1, ya no funcionarán correctamente con sistemas heredados que requieren claves DSA.

"Si apunta a servidores SSH muy antiguos, es posible que deba utilizar este cliente, suponiendo que esté utilizando el cliente SSH directamente desde la línea de comandos", explica el equipo de Kali.

"Sin embargo, si lo usas indirectamente (a través de alguna herramienta que use SSH), es posible que la herramienta no conozca el comando ssh1, por lo que en la práctica perderá la compatibilidad con claves DSA con esta nueva versión de Kali. Si está en esta situación, habla con nosotros (a través de nuestro servidor Discord o nuestro rastreador de errores) y es posible que podamos ayudarte".

Mayor compatibilidad con Raspberry Pi Imager

Raspberry Pi Imager es una herramienta que le permite encontrar imágenes compatibles con Raspberry Pi y escribirlas fácilmente en una tarjeta microSD.

Con esta versión de Kali Linux, ahora puede usar el generador de imágenes para preconfigurar ajustes que se aplicarán automáticamente a la imagen de Raspberry Pi de Kali Linux cuando se escriba en la tarjeta microSD.

Estos ajustes pueden incluir un nombre de host personalizado, credenciales de inicio de sesión, claves SSH, configuración de red Wi-Fi y ajustes regionales, lo que hace que sea mucho más fácil configurar la imagen según sea necesario antes de iniciarla por primera vez.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Cambios en el escritorio

Con esta versión, Kali Linux incluye el entorno de escritorio Gnome 47 y mayor compatibilidad con la personalización de colores.

"Nos complace anunciar que la última actualización del escritorio GNOME, GNOME 47, ya está disponible", anunció el equipo de Kali.

"Esta actualización trae numerosos cambios y mejoras en el escritorio, pero la característica más notable es la nueva compatibilidad con la personalización de colores de acento. Ahora puede elegir su color favorito para los widgets de ventanas y de shell, lo que le brinda más control sobre la apariencia de su escritorio".

Los desarrolladores también introdujeron una nueva extensión del panel del monitor del sistema y un tema de inicio de sesión.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Cómo obtener Kali Linux 2024.4

Puede ver el registro de cambios completo de Kali 2024.4 en el sitio web de Kali:

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Para comenzar a utilizar Kali Linux 2024.4, puede seleccionar una plataforma o descargar directamente imágenes ISO para nuevas instalaciones y distribuciones en vivo:

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Fuente:
BleepingComputer
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta