攻击者利用DNSpooq劫持百万台以上设备

安全侠2021-01-20 18:40:20

据外媒,以色列安全咨询企业JSOF在最新的报告中披露了7个Dnsmasq漏洞,并指出攻击者通过漏洞劫持了数百万台设备。据悉,Dnsmasq是一套开源的DNS转发软件,能够为运行该软件的网络设备添加DNS缓存和DHCP服务器功能。

报告指出,通过这种漏洞被劫持的设备,不仅DNS缓存中毒,还可被用于远程代码执行、以及拒绝服务(DoS)攻击。目前尚不清楚详细的缺陷软件版本和受影响企业的完整名单,但Android / Google、康卡斯特、思科、红帽、Netgear、高通、Linksys、IBM、D-Link、戴尔、华为、以及 Ubiquiti都是潜在的受影响企业。

据悉,在2008年就有技术人员表示可利用DNS软件来窃取数据、以及假冒任何网站名称。包括互联网浏览、电子邮件、SSH、远程桌面、RDP 视频 / 语音呼叫、软件更新等在内的常见流量,都可能受到DNSpooq的威胁。

软件dns
本作品采用《CC 协议》,转载必须注明作者和本文链接
开源软件Dnsmasq的七个缺陷可能会导致DNS缓存中毒攻击和远程执行代码。研究人员发现了dnsmasq中存在的一系列缺陷,该软件用于缓存家用和商用路由器和服务器的域名系统响应。如果加以利用,则这些缺陷可以链接在一起,以允许远程执行代码,拒绝服务和其他攻击。研究人员将这组漏洞标记为“ DNSpooq”,这是DNS欺骗,“网络流量的诡异间谍”概念和dnsmasq末尾的“ q”的组合。
由于单一端点上的终端安全防护软件缺乏对威胁态势的背景理解、对最新威胁缺乏感知。在遇到未知威胁时,很多终端安全防护软件会将扫描文件的相关信息回传给远端服务,基于全球海量威胁的深度理解做出判断,响应终端安全防护软件进行相应的操作,如隔离或者清除恶意软件。
据外媒,以色列安全咨询企业JSOF在最新的报告中披露了7个Dnsmasq漏洞,并指出攻击者通过漏洞劫持了数百万台设备。据悉,Dnsmasq是一套开源的DNS转发软件,能够为运行该软件的网络设备添加DNS缓存和DHCP服务器功能。
近日,网络安全研究人员发现了一个可导致全球互联网瘫痪的名为KeyTrap的严重漏洞。该漏洞隐藏在域名系统安全扩展(DNSSEC)功能中,可被攻击者利用发动DoS攻击,长时间阻断应用程序访问互联网。
二是具备定期系统级整体数据备份,单机房灾难情况下可分钟级整体恢复。全栈云-分布式智能DNS系统整体架构设计和部署示意图运维方案设计考虑系统上线后持续迭代发布变更以及运维诉求,做到变更可控、流程可控、演练到位、可观测性&监控应急处置等能力。
浅谈网络钓鱼技术
2022-12-05 13:39:51
当网络钓鱼攻击成功后,会导致身份盗用、信用卡欺诈、勒索软件攻击、数据泄露以及个人和企业的巨大经济损失。该电子邮件可能会要求立即进行银行转账。这种网络攻击的计划是这样的,通常在受害者期待来自冒充源的电子邮件时执行攻击。通过冒充用于捕鲸攻击以获取关键敏感数据或金融交易数据。安全的做法是在主机中安装杀毒软件并及时升级病毒库和操作系统补丁。
本文收集整理了目前较热门的10款PC版防火墙软件
通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析。地址1.3 DNS 的功能每个 IP 地址都可以有一个主机名,主机名由一个或多个字符串组成,字符串之间用小数点隔开。主机名到 IP 地址映射的两种方式静态映射/etc/hosts文件在每台设备上都有主机到IP的映射关系,只供此设备使用动态映射/etc/resolv.conf文件指通过DNS服务器配置主机到IP的映射关系#?
Sysdig公司的研究人员深入研究了这个问题,试图评估这个问题的严重性,报告发现的镜像使用了某种恶意代码或机制。遗憾的是,Docker Hub公共库的规模不允许其操作人员每天仔细检查所有上传的内容,因此许多恶意镜像并没有被报告。Sysdig还注意到,大多数威胁分子只上传几个恶意镜像,所以即使删除了有风险的镜像、封杀了上传者,也不会对这个平台的整体威胁状况有显著影响。
“天府杯”2021国际网络安全大赛于7月15日(星期四)12:00正式启动报名,特此公告。
安全侠
暂无描述