Новость:
                            
        
                        Новый вариант атаки SAD DNS для подстановки фиктивных данных в кэш DNS
                            
                                Дата:
                                2021-11-18
                            
                           
                        
                    
                        Группа исследователей из Калифорнийского университета в Риверсайде опубликовала новый вариант атаки SAD DNS (CVE-2021-20322), работающий несмотря на защиту, добавленную в прошлом году для блокирования уязвимости CVE-2020-25705. Новый метод в целом аналогичен прошлогодней уязвимости и отличается лишь использованием другого типа ICMP-пакетов для проверки активных UDP-портов. Предложенная атака позволяет осуществить подстановку фиктивных данных в кэш DNS-сервера, что можно использовать для подмены в кэше IP-адреса произвольного домена и перенаправления обращений к домену на сервер злоумышленника.
Последние новости:
- Выпуск EasyOS 6.5, самобытного дистрибутива от создателя Puppy Linux 2024-12-04
 - Выпуск среды разработки Qt Creator 15 2024-12-04
 - Релиз FreeBSD 14.2 2024-12-04
 - Седьмая бета-версия OrioleDB, высокопроизводительного движка хранения для PostgreSQL 2024-12-04
 - Сторонняя организация пытается зарегистрировать торговую марку PostgreSQL в Европе и США 2021-09-14