Óriási elosztott szolgáltatás megtagadásos támadás Ázsiában

Napjaink elosztott szolgáltatás megtagadásos támadásaiban (DDoS) a bűnözők igyekeznek egyre nagyobb infrastruktúrát bevonni és újabb technikákat bevetni a rendszerek védelmének leküzdésére, állítja a DDoS támadások elhárításával foglalkozó Prolexic. A cég nemrég leplezte le Ázsia történetének egyik legnagyobb támadását. A meg nem nevezett szervezet és annak DNS szolgáltatója ellen irányult támadás november 5-e és 12-e között elérte a 45Gbit/s-os csúcsot, ami közel 70 millió csomagnak vagy 15000 kapcsolatnak felel meg másodpercenként. A támadás közel 8 napon át tartott, 4 nagyobb hullámban érkezett és láthatóan a sérülékeny alkalmazás rétegekre fókuszált, hogy így próbálja meg megbénítani a céget.

http://news.techworld.com/security/3320263/chinese-company-hit-by-mega-ddos-attack/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »