osquery 4.0.1 发布,操作系统监控工具
osquery 是 SQL 驱动的分析和监控操作系统的工具,是操作系统分析框架,支持 OS X 和 Linux 系统。osquery 能帮助监控和分析低水平的操作系统,提供更直观的性能监控。4.0.1 版本内容如下:
新特性/改进:
- Linux Audit Process_Events 实现了对 fork/vfork/clone/execveat 的支持
- 新的 SQLite 函数 regex_Match 用于跨列匹配
- 用于系统调用跟踪的 LRU 缓存
- Linux 下基于 eBPF 的基本跟踪
- 基于 eBPF 的 Linux 环境下的实验性 kill 和 setuid 系统调用跟踪
- 新的事件处理(EV2)框架
- MacOS 查询包:检测搜索的恶意软件
- MacOS 查询包:检测进程键盘事件
Build:
- 重构 CMake 构建
- 在 Linux 上重构从源代码构建的第三方库
- 为 CI/CD 添加 Azure 管道支持
- 添加 Buck 作为构建系统
- 使用 urllib2 自动处理 HTTP 301/302 重定向
- 更新 MSI 包以安装到 Windows 上的 Program Files
- Linux 自定义工具链集成
Harderning:
- 在 Linux 上使用 Full RELRO 链接二进制文件
- 修复 SQLite API 使用错误
- 修复 MacOS keychain_items 和 extended_attributes 表中的内存泄漏
- 修复 genLoggedInUser(Windows) 中的内存泄漏
- 修复以错误状态退出的 osquery
- 修复了虚拟表实现中的各种潜在崩溃
- 增加线程套接字的 MaxRecvRetry 数量
此版本更新内容很多,详情见更改日志:https://github.com/osquery/osquery/releases/tag/4.0.1
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Apache Wicket 8.6.0 和 7.15.0 发布,Java Web 开发框架
Apache Wicket 8.6.0 和 7.15.0 发布了。Wicket 是一个 Java 语言的 Web 开发框架,与 Struts、WebWork、Tapestry 相类似,其特点在于对 Html 和代码进行了有效的分离(有利于程序员和美工的合作),基于规则的配置(减少了 XML 等配置文件的使用),学习曲线较低(开发方式与 C/S 相似),更加易于调试(错误类型比较少,而且容易定位)。 8.6.0 更新内容如下: Bug 修复 [WICKET-6613] - Wicket 8.1 ModalWindow 自动调整问题 [WICKET-6671] - IAjaxLink 应该是可序列化的 [WICKET-6676] - 快速入门应用程序不会部署到 GlassFish [WICKET-6680] - JavaScriptStripper 对包含两个正斜杠的模板文字进行扼流 [WICKET-6689] - 当 DST 和 UTC 偏移量不同时,ClientProperties.getTimeZone() 会出现问题 [WICKET-6690] - KeyInSessionSunJ...
- 下一篇
开源中国 APP 4.8.2 发布:全面适配 Android 10 沙盒文件系统
赶在中秋节前,给大家送上版本更新,详情如下: 全面适配 Android 10、沙盒文件系统 Android 10 迎来了正式 SDK,废弃了 Beta 版本中的一些 API,最显著的变化是文件系统更加安全了,对私有目录和公有目录的读写访问方式有了重大的改变。 compileSdkVersion 升级到 29,适配公有目录 Picture 存储媒体图片的读写。 适配公有目录 Download 文件的读写,不再是通过 FileAPI 方式读写目录,而是需要 MediaStore 方式。 适配通过 Intent 唤起 APK 安装器的方式,简单地说从 AndroidN 开始,需要通过 FileProvider 得到 URI 来安装 APK,但是 Android 10 版本不再允许通过 File 来访问公有目录文件,所以此方式废弃,只能通过 MediaStore 得到文件 ID,生成 URI。 .... 如果需要更多详细的坑欢迎评论留言。 分享小程序下线 考虑到 PC 端无法查看小程序的问题,分享小程序暂时下线,客户端的资讯分享更改为原来生成链接模式。 如需通过小程序查看资讯和博客内容,可直接...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
-
Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Hadoop3单机部署,实现最简伪集群
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果