| 
 
 
 
 Легенда:
  новое сообщение 
  закрытая нитка 
  новое сообщение 
  в закрытой нитке 
  старое сообщение   | 
Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
Новичкам также крайне полезно ознакомиться с данным документом.
| #143  25.09.03 01:14 Publisher: dl <Dmitry Leonov>
 |  
| #143 
 
 
 #143, 25.09.2003
 Продолжение банкета: атака на FreeBSD с помощью ARP-флуда
 dl // 24.09.03 21:21
 При получении ARP-запроса система сохраняет ARP-запись в своем кэше, удаляя ее через некоторое время. В случае получения большого числа поддельных запросов в течение короткого промежутка времени, становится возможным истощение системных ресурсов, приводящее к system panic. Необходимое условие атаки - физический доступ к атакуемому сегменту (непосредственный или через ARP-прокси). Особенно уязвимы беспроводные сети, доступ к которым на этом уровне тривиален. Патч доступен.
 Не исключено, что уязвимы и другие BSD-системы.
 Источник:  FreeBSD Security Advisory [ ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03:14.arp.asc ]
 Уязвимость в ProFTPD
 dl // 24.09.03 10:05
 На последней неделе наблюдается некий обвал обнаруженных дырок в популярных юниксовых службах. OpenSSH, LSH, sendmail, и вот теперь ProFTPD. Уязвимость обнаружена в компоненте, отвечающем за обработку входящих соединений...
 
 Полный текст
 |  
 
 
 |  |