Csütörtök, 2024-05-09, 17:26:54
Nyitólap Regisztráció
Üdvözöllek, Vendég
A fejezet kategóriái
Belföld [5513]
Belföldi, általam válogatott cikkek, írások.
Bulvár | Celeb [149]
Érdekesebb bulvár hírek.
Bűnügy [382]
Bűnügyi hírek, információk
Csináld magad [1]
Barkácsolási ötletek
Extrém [313]
Extrém, megdöbbentő hírek.
Egészség | Életmód [751]
Egészséggel, életmóddal, kapcsolatos hírek, információk, tanácsok.
Érdekes | Különleges | Rejtélyes [981]
Érdekes, különleges, rejtélyes esetek, ironikus, vicces, humoros hírek, információk. írások.
Európai Unió [183]
Hírek az Európai Unióból
Gasztro | Recept [4072]
Gasztronómiai hírek, információk, receptek.
Gazdaság [430]
A gazdasági élet hírei
Horgász [1234]
Horgászoknak szóló hírek, információk.
Játék, -pihenés, -szórakozás [155]
Ötletek, ajánlott oldalak, programok.
Jó tudni! [2409]
Fontos, hasznos információk, határidők, változások, tanácsok. Programok, rendezvények.
Kommentár | Reakció | Vélemény [1361]
Kritikus írások, vélemények, reakciók, a magyar politika és közélet cselekedeteire, visszásságaira.
Politika [596]
Politikai jellegű hírek információk
Receptek sonkapréshez [28]
Receptek, leírások házi húskészítmények (felvágott, sonka, disznósajt, stb.)sonkapréssel történő elkészítéséhez
Számítástechika | IT [4066]
Hírek, újdonságok, tippek, trükkök, ajánlások, stb.
Történelem | Kultúra [916]
Történelmi és kulturális vonatkozású hírek, információk.
Tudomány | Technika [2953]
Újdonságok, felfedezések, új kutatási eredmények, érdekességek.
Választások [382]
Országgyűlési, önkormányzati és EU választások előkészületeivel, lebonyolításával összefüggő hírek, információk.
Világ [3308]
Nemzetközi, általam válogatott cikkek, írások.
Weboldalam hírei [57]
Tájékoztatás a honlapon történt változásokról.
Belépés
NÉVNAPOK
Kedvencek
  • Avast - My Avast
  • ChatGPT ingyen
  • Linkgyűjtemény készítő, megosztó ingyenes alkalmazás (eLink)
  • Elektronikus Eü-i Szolgáltatási Tér - EESZT: bejelentkezés
  • Erodium - Orvosi Betegirányító Rendszer
  • Facebook Videó letöltő
  • Fotómontázs, irható, online, free | PIXIZ
  • Fotókollázs, Fotókeret Online/Photo+Fan+Editor
  • Földmegfigyelési Információs Rendszer (FIR)
  • Free Picture Solutions
  • Google Térkép
  • Helyesírási tanácsadó
  • Honlap analízis-AnalayzerHQ
  • Honlakészítési leírások - TUTORIAL.HU
  • Honlap: Like és megosztás gombok, html kódok
  • Honlap,Tárhely: Ingyen
  • Horgászvideó.hu
  • Ikon konverter online - ICO Convert
  • Ingyen licenszes programok, naponta! - Giveaway Of The Day
  • Intel® Driver Update Utility
  • Internetsebesség-mérő (NMHH)
  • Ip cím_ Domain helymeghatározás
  • Ip cím - Global WHOIS Search
  • Kép konvertálása szöveggé – Free online OCR
  • Képeslapküldő: zenés képeslap és YouTube videó küldése
  • Képtömörítő Online Alkalmazás
  • Linkcsere Portál
  • Link rövidítő - Dygilinks.com
  • Link rövidítő - Google URL rövidítő
  • Link rövidítő - U.TO
  • MaNDa Téka - Magyar filmek a neten
  • McAfee | SiteAdvisor
  • Menetrend-MÁV ELVIRA
  • Mese- tv.hu - Gyerek tévék
  • Mértékegységek átváltása
  • Microsoft Update katalógus
  • MVM Fiók_Földgáz
  • Nikon D 3300 Letöltőközpont
  • OTP Bank
  • Óriásfájl küldése | Csatolom.hu
  • Proton Mail Bejelentkezés
  • PDF átalakító - smallpdf"
  • Samsung letöltések
  • SEO Tools-keersőoptimalizálás
  • nt
  • Szerencsejáték Zrt.- Online fogadás
  • Szimbólumok - billentyűzetről előhívható szimbólumok
  • Szimbólumok - Különleges írásjelek
  • Színkódok-HTML, 140 szín kódja
  • Teljesen ingyen, 150 link weboldalára!
  • Telekom Fiók - belépés
  • TV Szombathely - élő adás
  • uCoz Facebook Oldala
  • uCoz Fórum
  • uNet Online Munkaasztal
  • Útvonaltervezés - Topolisz
  • Videa.hu - videók, videó-feltöltés
  • Videóletöltő - online, ingyenes
  • Vodafone - Bejelentkezés
  • Webmester-Google
  • Weboldal keresőoptimalizálási audit ingyen! | seoceros.com
  • Weboldal tartalomelemzés, javaslat a gyorsabbá tételéhez | PageSpeed Insights
  • Website Monitoring Service: host-tracker.com
  • WebStatsDomain
  • Zene ingyenesen - YOUZEEK
  • Mentett bejegyzések
    Online Rádiók
    TV GO
    TV GO
    Statisztika

    Online összesen: 3
    Vendégek: 3
    Felhasználók: 0
    Keresés
    Nyelvi Fordító
    Honlap ajánlása
    Időjárás

    Animált felhőkép
    Felhőkép
    Légszennyezettség
    Szombathely, Légszennyezettség, online, zöldhullám projekt,
    Időjárás | Balaton
    Balaton 30 napos előrejelzés
    Tavi Viharjelzés
    Balaton, Velencei-tó, Tisza-tó | Tavi Viharjelzés,- Előrejelzés
    Balaton: Horgászat
    Balatoni Horgászhelyek - Balatoni horgászhelyek adatbázisa

    Balatoni Horgászturisztikai Adatbázis - balatonihal.hu
    Szolunáris Tábla
    szolunáris tábla, szolunáris táblázat, szolunáris naptár, horgásznaptár,2023,
    Horgászjegy Online
    Horgászjegy.hu
    MENETRENDEK.HU
    Vasúti és Volán menetrendek | Menetrendek.hu
    E-matrica vásárlás
    Online vásárlás: ematrica.nemzetiudij.hu
    ÚTINFORM
    Magyar Nonprofit Közút Zrt. - Útinform
    Útvonaltervező
    Google Útvbonaltervező - Google Térkép
    QR-kódom
    qr kód készítés
    Nyitólap » 2024 » Március » 24 » Loop DoS: Nagyon durva hibát találtak az internet egyik alapprotokolljában
    08:18:57
    Loop DoS: Nagyon durva hibát találtak az internet egyik alapprotokolljában

    Forrás: PC Fórum | Sting | 2024.03.24.

    Német kutatók a napokban számoltak be arról, hogy sikerült egy rendkívül veszélyes sebezhetőséget azonosítaniuk az internet egyik alapprotokolljában. Az User Datagram Protocol (UDP) egy gyengeségét kihasználó módszerrel támadók az internetes szerverek jelentős részét megbéníthatják - ezáltal elérhetetlenné téve az azok által biztosított szolgáltatásokat a felhasználók számára.

    A "Loop DoS" elnevezésű támadási módszer lényege, hogy egy kvázi végtelen oda-vissza válaszciklust képes kiváltani bizonyos alkalmazásszerverek között. A CVE-2024-2169 szám alatt követett sebezhetőség azt használja ki, hogy a szóban forgó UDP protokoll lehetővé teszi a küldő IP-címének meghamisítását; valamint, hogy bizonyos alkalmazásprotokollok válaszüzenetei újabb kérések elindítására is használhatók a címzett oldalon.

    A támadás egy rosszindulatú gépről egy hamis feladói címmel rendelkező csomagot küld el a célszerver felé egy olyan kéréssel, ami valamilyen választ generál arra. Csakhogy utóbbit nem a feladó gép, hanem az fogja megkapni, aminek IP-címét a valódi eredeti feladó meghamisította. A másodikként áldozatul esett szerver aztán erre a csomagra válaszul szintén egy újabb csomagot küld el az első szervernek... és így tovább.

    A sebezhetőséget kihasználó támadó így egyetlen hamis csomag elküldésével önfenntartó mechanizmust tud létrehozni, ami lényegében folyamatos - akár egyre növekvő mértékű forgalmat generál két, egyébként ártatlan szerver között. Ezzel végső soron könnyen le lehet kötni utóbbiak feldolgozási kapacitásait és hálózati sávszélességét is, ami mellett azoknak már nem maradnak erőforrásaik a legitim felhasználók kiszolgálására.

    Ráadásul a sebezhetőség foltozása nem egyszerű, több okból sem. Az ugyanis több alkalmazási protokollt is érint - köztük pl. a DNS, az NTP és a TFTP szolgáltatásokat is, amik szinte mindegyike széles körben használt, és működésük elengedhetetlen a modern rendszerek számára. Másrészt ugyanakkor azért is, mert ezek modernizációja és biztonságosabbá tétele a régebbi internetes gépekkel, rendszerekkel és szoftverekkel történő

    A kutatók szerint legalább 300.000 darab, az internetre kötött szerver érintett közvetlenül a sebezhetőség által. Ugyanakkor mivel utóbbiak mindegyikének alaphangon is akár több ezer felhasználója is lehet, illetve mivel a támadási módszer a vállalatok internetkapcsolatának, sőt, akár gerinchálózatok megbénítására is sikeresen használható fel, ezért akár több tíz- vagy százmilliót is elérheti azon felhasználók száma, akik érintettek lehetnek egy ilyen támadás által.

    A kutatók már korábban megosztották felfedezéseiket a gyártókkal, amik közül többek között a Broadcom, a Brother, a Cisco, a D-Link, a Honeywell, a Microsoft, a MikroTik és a TP-Link is megerősítette, hogy legalább egyes hardvereik és/vagy szoftvereik érintettek a sebezhetőség által. Ugyanakkor közülük több már közzétett olyan frissítéseket is, amik megnehezítik vagy lehetetlenné teszik a támadások kivitelezését a hackerek számára.

    A rendszergazdák maguk is sokat tehetnek az ellen, hogy gépeiket és hálózataikat meg tudják támadni, azzal, hogy a tűzfalakban letiltják a valójában nem szükséges szolgáltatások UDP-n keresztüli elérésének lehetőséget. Ugyanakkor az univerzális és hosszútávú megoldást a problémára a kutatók szerint csak az olyan, az IP-címek hamisítása elleni módszere bevezetése jelentheti majd az internetes infrastruktúra egészére, mint pl. a BCP38 és az Unicast Reverse Path Forwarding (uRPF).

    Kategória: Számítástechika | IT | Megtekintések száma: 17 | Hozzáadta: georgio | Tag-ek(kulcsszavak): internet, biztonság, hack, DOS, Loop DoS, protokoll, sebezhetőség, UDP, csomag, támadás | Helyezés: 0.0/0