タグ: DoS脆弱性

helpnetsecurity.com

CrowdSec 1.8.0でボット検知機能が登場、DoS脆弱性も2件修正

SSHログインの失敗が認証ログに積み重なり、スキャナーがWebサイトを巡回して露出した管理者用パスを探る——CrowdSecはこうしたログソースやHTTPリクエストを読み取り、どのアドレスが不審な挙動をしているかを判断し、サービスの前段に配置された別の対処コンポーネントにブロック指示を渡します。ユーザ

gbhackers.com

OpenSSLのDoS脆弱性、わずか11バイトのペイロードでリモート攻撃者がサーバーメモリを枯渇可能に

新たに公表された脆弱性は、デジタルインフラがいかに基盤ライブラリに深く依存しているかを改めて浮き彫りにしています。Vulnerabilityscanning tools Okta Red Teamは最近、OpenSSLに存在するサービス拒否(DoS)の欠陥「HollowByte」を発見しました。この脆弱性を悪用すると