Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
За что ISS наехала на Snort 31.01.02 06:53 Число просмотров: 722
Publisher: cybervlad <cybervlad> Статус: Elderman
|
За что ISS наехала на Snort vnunet http://www.vnunet.com/News/1128794
10 января в свободно распространяемой системе обнаружения атак (Intrusion Detection System, IDS) Snort была обнаружена уязвимость, приводящая к отказу в обслуживании (см. новость "IDS тоже бывают уязвимыми" за 15.01). Суть проблемы заключалась в том, что при получении нестандартного ICMP-пакета (с заполнением меньше 8 байт) Snort "падал", если был запущен с параметром -d (записывать тело пакета в ASCII). Естественно, уже через несколько дней была выпущена необходимая заплатка (см. новость "Snort лечится одной строкой " за 23.01). В связи с этим вызывает крайнее недоумение шумиха, поднятая вокруг этой проблемы
компанией ISS, одним из направлений бизнеса которой является обнаружение атак.
Полный текст
|
- За что ISS наехала на Snort - cybervlad 31.01.02 06:53 [722]
|
|
|