DNS
ICANN推廣DNSSEC強化DNS安全
由 blue 於 週三, 06/23/2010 - 18:08 發表
::
Infoblox:還有四分之一的DNS未修補漏洞
由 blue 於 週五, 12/19/2008 - 11:43 發表
::
新聞來源:
ITHOME根據DNS伺服器廠商Infoblox日前所做的調查顯示,目前全球網路上還有25%的DNS伺服器尚未針對此DNS之漏洞進行修補。
IOActive的安全研究員Dan Kaminsky在今年7月發現了一個DNS設計上的漏洞,惡意攻擊者可以藉由這個漏洞進行投毒攻擊,或是入侵使用者的電子郵件、瀏覽器。隨著這個漏洞被發現,許多廠商都釋出了DNS的修補版本,讓DNS伺服器更難被攻破。
繼續閱讀 »相關資訊:
報告:1/4的DNS伺服器仍有快取污染漏洞報告:1/4的DNS伺服器仍有快取污染漏洞
由 blue 於 週二, 11/11/2008 - 16:24 發表
::
中國網通DNS伺服器受到漏洞攻擊
由 blue 於 週五, 08/22/2008 - 14:44 發表
::
新聞來源:
ITHOME由於中國網域特定的DNS伺服器已受到快取下毒,因此使用者直接被引導到由駭客所控制的惡意網站。
Websense安全實驗室在本周二(8/19)指出,該公司發現中國大型的電信營運商暨ISP業者─中國網通用戶所使用的預設DNS伺服器已遭到快取下毒(cache poisoning),一旦使用者打入錯誤或無效的網址,就會被引導到含有惡意程式的網站。
Websense說明,當使用者打錯網域名稱時,ISP業者通常會將使用者引導到另一提供許多廣告的網頁,以增加廣告營收,不過,由於中國網域特定的DNS伺服器已受到快取下毒,因此使用者直接被引導到由駭客所控制的惡意網站。
繼續閱讀 »報導:駭客開始嘗試攻擊DNS漏洞
由 blue 於 週一, 07/28/2008 - 12:31 發表
::
Kaminsky(終於)公布DNS漏洞細節
由 blue 於 週五, 07/25/2008 - 16:38 發表
::
DNS 攻擊程式碼已於網路散佈
由 blue 於 週五, 07/25/2008 - 16:36 發表
::
新聞來源:
ZDNet截至星期三為止,網路上已有許多地方可以下載到DNS攻擊程式碼。(Robert Vamosi)
IOActive研究人員Dan Kaminsky在7月8日揭露DNS漏洞,不過在受影響廠商公佈修補程式,以及全球系統都已完成安裝修補程式後,才會公佈細節。他認為30天之內應該就會看到。
30天之後剛好是他在8月6日於Las Vegas舉行的黑帽駭客大會上發表演說的日子。
繼續閱讀 »

