BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2002/01/64.html

За что ISS наехала на Snort
cybervlad // 31.01.02 06:53
10 января в свободно распространяемой системе обнаружения атак (Intrusion Detection System, IDS) Snort была обнаружена уязвимость, приводящая к отказу в обслуживании (см.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2002/01/64.html]
новость "IDS тоже бывают уязвимыми" за 15.01). Суть проблемы заключалась в том, что при получении нестандартного ICMP-пакета (с заполнением меньше 8 байт) Snort "падал", если был запущен с параметром -d (записывать тело пакета в ASCII). Естественно, уже через несколько дней была выпущена необходимая заплатка (см. новость "Snort лечится одной строкой " за 23.01). В связи с этим вызывает крайнее недоумение шумиха, поднятая вокруг этой проблемы компанией ISS, одним из направлений бизнеса которой является обнаружение атак.

Источник: vnunet    
предложить новость  |  обсудить  |  все отзывы (0) [4186]
назад «  » вперед

последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach