• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

News KeyTrap: DNS-атака, способная нарушить работу Интернета

internet-vsemirnaia-pautina-set (1).jpg
Специалисты из НИЦ прикладной кибербезопасности ATHENE в Германии информацию о DNS-атаке, способной нарушить работу большей части Интернета. Уязвимость, получившая название KeyTrap, уже исправлена. Ошибка, обозначенная как CVE-2023-50387, затрагивает технологию DNSSEC, предотвращающую манипуляции с ответами на DNS-запросы. Злоумышленники могут вызвать сбои в работе Интернета с помощью специального DNS-пакета, истощая ресурсы ЦП.

Более 31% веб-клиентов были подвержены этой уязвимости в декабре 2023 года. Потенциальная атака KeyTrap может полностью отключить часть Интернета и затронуть широко используемые реализации DNS. Поставщики услуг DNS, такие как Google и Cloudflare, выпустили исправления для защиты от этой угрозы. Исследователи отмечают, что изменение философии проектирования DNSSEC необходимо для полного предотвращения атак KeyTrap. Несмотря на существование уязвимости уже более двух десятилетий, пока нет данных о реальном использовании KeyTrap.
 
  • Нравится
Реакции: NeRV
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!