Open DNS resolver-ekkel erősítik fel a DDoS támadásokat

Bár a DDoS támadások már több mint egy évtizede komoly problémát jelentenek, és a biztonsági szakemberek mára már megtanulták, hogy hogyan indulnak ezek a támadások és hogyan lehet kezelni azokat, a támadók még most is folyamatosan fejlesztik a módszereket, hogy legyőzzék a mindenkori legjobb védelmeket. Az mostanában egyre terjed az a taktika, hogy az open DNS resolver-eket használják a támadások felerősítésére, és ez a technika – bár nem újdonság – egyre nagyobb problémákat okoz azon szervezeteknek, akik szembesülnek vele.

http://threatpost.com/en_us/blogs/attackers-turn-open-dns-resolvers-amplify-ddos-attacks-102412


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »