Nincs biztonságos jelszó a 25 GPU-val dolgozó rendszer miatt

A Stricture Consulting Group alapítója és vezetője Jeremi Gosney bemutatta a legújabb rendszerüket, amely 25 AMD Radeon grafikus kártyával büszkélkedhet. Ezzel a konfigurációval olyan elképesztő teljesítményt tud nyújtani, amellyel másodpercenként 350 millió, a Windows Server 2003-ban bevezetett NT Lan Manager (NTLM) protokollal titkosított jelszót tud végigpróbálni. Gosney elmondása szerint a rendszer négyszer gyorsabb, mint a korábbi piacvezető megoldás. Brute force megoldással az összes létező 8 karakteres (betűkből, számokból, egyéb karakterekből álló) jelszót öt és fél óra alatt képes megtalálni, de ha a Windows Server-ben lévő LM funkció engedélyezve van, akkor 6 perc alatt is végezhet.

http://news.cnet.com/8301-1009_3-57558223-83/no-password-is-safe-from-this-new-25-gpu-computer-cluster/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »