|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 资讯中心 >> 业界资讯 >> 游戏资讯 >> 文章正文
普通文章《连线》:DNS 漏洞细节被泄露,普通文章北美PC游戏销量排行榜(7.6-7.1
普通文章ESET发布EAV/ESS V3.0.669简体普通文章WordPress推出iPhone版本
普通文章趋势科技发表技术白皮书 暗指瑞普通文章工商银行等成立中国反钓鱼网站
普通文章Google Maps 开始支持漫步指引普通文章XnView v1.94 正式版
普通文章DAEMON Tools V4.30.0 Lite Ed普通文章掌机版《毁灭公爵三部曲》明年
普通文章Wii版《丧尸围城》正式更名普通文章《Project Origin》继承《F.E.
普通文章暴雪全球副总称无计划推免费版普通文章北京网通详解奥运"封网"传言 是
普通文章My Codec Pack 1.01 Build 1.0普通文章中国联通成立14周年打破垄断 总
普通文章百度电子商务蓄势待发 搜索公正普通文章ATI Catalyst 8.7 WHQL 显示驱
普通文章K-Lite Mega Codec Pack 4.0.7普通文章解读俯卧撑:一种运动的本源以
普通文章互联网举报中心曝光谴责传播低普通文章雅虎少数股东团体领袖拟提混合
普通文章紫光华宇拼音输入法v6.1.0.623普通文章Google成为英国最佳消费者品牌
普通文章13 个应该记住的最不寻常的搜索普通文章电话采访BitDefender - 360免费
普通文章“谷歌街景”功能强大 网上看世普通文章史玉柱:不惧网游负面影响 睡觉
《连线》:DNS 漏洞细节被泄露,攻击即将开始
Www.ChinaBeta.Cn 更新时间:2008-7-23

【ChinaBeta.Cn中文IT资讯网】
尽管 Dan Kaminsky 努力掩盖他所发现的 DNS 严重漏洞的细节,Matasano 安全公司的一个员工还是在他的博客上泄露了这些资料,虽然文章被立即删除,但已经有人拿到了这些资料,并发表在别的地方。Kaminsky 在他的博客上发表了一个紧急消息,赶快打补丁,别睡觉,使用 OpenDNS...

Kaminsky_by_quinn 

HD Moore,Metasploit  的作者说,黑客们正在加紧制作攻击工具,今天的晚些时候会有攻击出现。本月初,IOActive 的 Kaminsky 公布了 DNS 系统的一个非常严重的漏洞,该漏洞会导致攻击者轻松地伪造任何网站,银行网站,Google,Gmail 以及其它 Web 邮件网站。

Kaminsky 是在同多个 DNS 系统商共同开发安全补丁的时候发现了这个漏洞。Kaminsky 在记者会宣布了这个由多家厂商共同开发的 DNS 补丁,并呼吁 DNS 服务器所有者立即更新他们的系统

但 Kaminsky 在宣布这个漏洞的时候,没有透露相关技术细节,以便 DNS 系统管理员知道其严重性,Kaminsky 承诺会在下月的 Las Vegas 黑帽安全大会上透露漏洞细节,在这之前,他给 DNS 系统管理员预留了一个月的时间升级系统。Kaminsky 同时恳求那些安全专家不要试图猜测漏洞的细节,但很多人将他的恳求当作一个挑战。

德国的安全专家 Halvar Flake 最先发表了漏洞细节,Kaminsky 曾被要求私下里公布细节,帮助那些系统管理员升级系统,同时,一些系统管理员以及安全专家指责 Kaminsky  是在拿那些过去的众所周知的 DNS 漏洞炒作。

Matasano 的创始人Thomas Ptacek  也曾置疑过 Kaminsky 的发现,然而当 Kaminsky  私下里向他透露过漏洞细节之后便不再出声。Ptacek 并没有参与漏洞细节的公布,但作为 Matasano 的创始人,他仍然发表了一个声明为这件事道歉

Kaminsky 发现的 DNS 漏洞会让黑客在 10 秒之内发起一个“缓存毒药攻击”,使 DNS 服务器将用户引导到恶意网站。Kaminsky 说,这是一个非常严重的 Bug,会影响到任何网站,Kaminsky 不打算向 Matasano 追究到底细节到底是如何泄露的,但呼吁人们立即升级 DNS 系统

本文国际来源:http://blog.wired.com/27bstroke6/2008/07/details-of-dns.html
中文翻译:COMSHARP CMS


转自:ChinaBeta.Cn

(责任编辑:hahack)

Google
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通文章 [游戏资讯]《连线》:DNS 漏洞细节被泄露,攻 (07-23)最新文章
普通文章 [游戏资讯]北美PC游戏销量排行榜(7.6-7.12) (07-23)最新文章
普通文章 [软件资讯]ESET发布EAV/ESS V3.0.669简体中 (07-23)最新文章
普通文章 [软件资讯]WordPress推出iPhone版本 (07-23)最新文章
普通文章 [IT资讯]趋势科技发表技术白皮书 暗指瑞星 (07-23)最新文章
普通文章 [IT资讯]工商银行等成立中国反钓鱼网站联 (07-23)最新文章
普通文章 [IT资讯]Google Maps 开始支持漫步指引功 (07-23)最新文章
普通文章 [软件资讯]XnView v1.94 正式版 (07-23)最新文章
普通文章 [软件资讯]DAEMON Tools V4.30.0 Lite Edit (07-23)最新文章
普通文章 [游戏资讯]掌机版《毁灭公爵三部曲》明年将 (07-22)最新文章
  • 北美PC游戏销量排行榜(7.6-

  • 北美PC游戏销量排行榜(6.29

  • 北美PC游戏销量排行榜(4.27

  • 北美PC游戏销售Top10列表

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    易尚防火墙 | 无线宽带路由器 | 3com无线路由器 | d-link无线路由器 | tp-link无线路由器 |东软防火墙

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved