`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Уязвимости в защите DNS можно использовать как минимум 35 способами

Недавно обнаруженная «дыра» в защите службы доменных имен может оказаться опаснее, чем предполагалось ранее. Уязвимость защиты DNS позволяет атакующим заражать ее кэши и перенаправлять пользователей на сторонние вредоносные сайты даже при условии верно указанного адреса. Таким образом хакеры могут атаковать фундаментальную службу, которая управляет интернетом.

Дэн Камински (Dan Kaminsky), обнаруживший брешь в защите DNS, насчитал 35 способов ее использования в неблаговидных целях, о чем рассказал на конференции Black Hat Hacker, продемонстрировав сценарий перенаправления имени пользователя и пароля на вредоносный ресурс.

Недостатки в системе безопасности DNS были обнаружены более полугода назад, однако подробности открытия не разглашались, чтобы дать возможность ведущим корпорациям (Microsoft, Sun и Cisco) их исправить. Однако, судя по всему, эти уязвимости уже используются, по крайней мере, AT&T заявила о том, что она обнаружила попытку перенаправить пользователя с www.google.com, на сторонний рекламный хост.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

0 
 

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT