dos

  1. Tommy_Nguyen

    Lỗ hổng HTTP/2 mới khiến máy chủ web dễ bị tấn công DoS

    Nghiên cứu mới đã phát hiện ra rằng khung CONTINUATION trong giao thức HTTP/2 có thể bị khai thác để tiến hành các cuộc tấn công từ chối dịch vụ (DoS). Kỹ thuật này đã được chuyên gia an ninh mạng Bartek Nowotarski đặt tên là HTTP/2 CONTINUATION Flood. Vấn đề này đã được báo cáo với Trung tâm...
  2. WhiteHat News #ID:0911

    Lỗ hổng SLP cho phép tấn công DoS với hệ số khuếch đại 2.200

    Các nhà nghiên cứu an ninh mạng tại Bitsight và Curesec cảnh báo lỗ hổng nghiêm trọng trong Giao thức SLP có thể bị khai thác để khởi phát các cuộc tấn công DoS với hệ số khuếch đại cao. Giao thức SLP ra đời năm 1997, được sử dụng để khai thác dịch vụ mạng nội bộ mà không cần cấu hình trước...
  3. Tommy_Nguyen

    Hàng loạt thư viện ảo xuất hiện trên NPM gây ra tấn công DoS

    Những kẻ tấn công đang phát hành một loạt các thư viện mã nguồn mở với các gói không có thật trên NPM, điều đó thậm chí đã dẫn đến một cuộc tấn công từ chối dịch vụ (DoS) trong thời gian ngắn. Jossef Harush Kadouri của Checkmarx cho biết: "Những kẻ tấn công đang tạo ra các trang web độc hại...
  4. WhiteHat News #ID:0911

    Lỗ hổng khiến bộ định tuyến doanh nghiệp Cisco bị tấn công

    Tuần này, Cisco vá lỗ hổng tấn công từ chối dịch vụ (DoS) có mức độ nghiêm trọng cao tồn tại trong phần mềm IOS XR dành cho các bộ định tuyến doanh nghiệp ASR 9000, ASR 9902 và ASR 9903. Lỗ hổng, có mã định danh CVE-2023-20049 (điểm CVSS 8,6), ảnh hưởng tính năng giảm tải phần cứng phát hiện...
  5. Sugi_b3o

    Gitlab phát hành bản vá 15.7.2, 15.6.4 và 15.5.7

    Gitlab vừa phát hành các phiên bản 15.7.2, 15.6.4 và 15.5.7 cho GitLab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này giải quyết các lỗi quan trọng và khuyến cáo người dùng nên nâng cấp càng sớm càng tốt. Để biết thêm thông tin, bạn có thể truy cập Câu hỏi thường gặp về...
  6. WhiteHat News #ID:2112

    Lỗi phân tích cú pháp trong OpenSSL có thể gây từ chối dịch vụ

    OpenSSL vừa phát hành bản cập nhật an ninh để giải quyết một lỗ hổng, nếu bị khai thác, có thể dẫn đến tình trạng bị từ chối dịch vụ. Các cuộc tấn công từ chối dịch vụ có thể không phải là vấn đề tệ hại nhất khi nhắc đến các cuộc tấn công trên không gian mạng. Tuy nhiên, nó vẫn có thể gây ra...
  7. WhiteHat News #ID:2017

    Nhiều sản phẩm của Cisco bị tấn công DoS do lỗ hổng trong hệ thống Snort

    Cisco vừa thông báo tới khách hàng nhiều sản phẩm của hãng bị tấn công từ chối dịch vụ (DoS) do lỗ hổng trong công cụ phát hiện của hệ thống Snort. Đây là lỗ hổng nghiêm trọng và có thể bị kẻ tấn công không xác thực hoặc trong cùng layer 2 với nạn nhân tấn công DoS thông qua các khung (frame)...
  8. WhiteHat News #ID:2112

    Lỗi prototype pollution trong thư viện Node.js cho phép tấn công DoS, truy cập shell từ xa

    Một lỗ hổng trong thư viện express-fileupload cho phép tin tặc thực hiện các cuộc tấn công Prototype pollution trên các máy chủ Node.js, một nhà nghiên cứu cho biết. express-fileupload, gói Node.js với hơn 7 triệu lượt tải xuống, cho phép các ứng dụng xử lý tệp được tải lên trong các ứng dụng...
  9. Thriuenug

    Công bố PoC khai thác lỗ hổng tấn công DoS trong OpenSSL

    Mã khai thác của lỗ hổng được vá gần đây trên phần mềm OpenSSL đã được công bố. (Đây là lỗ hổng có thể cho phép tấn công từ chối dịch vụ DoS). Các phiên bản OpenSSL 1.1.1d, 1.1.1e và 1.1.1f bị ảnh hưởng nghiêm trọng là lỗi phân đoạn trong hàm SSL_check_chain. Lỗ hổng...
  10. WhiteHat News #ID:2017

    Màn hình điều khiển trung tâm của xe Tesla bị tấn công từ chối dịch vụ

    Màn hình cảm ứng trung tâm của xe điện Tesla Model 3 không thể sử dụng sau khi hacker lừa người dùng truy cập vào một trang web độc hại. Hãng sản xuất xe điện đã phát hành bản bản cập nhật phần mềm để vá lỗ hổng. Một nhà nghiên cứu có biệt danh Nullze đã phát hiện giao diện web của xe Tesla...
  11. 2005

    Hỏi về tấn công DoS và DDoS

    cho em hỏi dos và ddos có liên quan với nhau không? nó giống và khác nhau NTN ak?
  12. T

    Hỏi về cách khắc phục web khi bị Dos

    web em bị dos bây giờ khắc phục như thế nào ạ link ảnh https://ibb.co/1rP7pt9
  13. E

    Hỏi về cách phòng chống tấn công synflood

    Em đang dùng 2 máy trong cùng mạng LAN để thực hành tấn công synflood, máy attacker sử dụng kali linux, máy victim sử dụng window server 2012. Hiện giờ em muốn phòng thủ mà khổ nỗi em search gg rồi mà vẫn chưa ổn, các bác có thể cho em xin vài tools chống synflood được không ?
  14. DiepNV88

    Phòng chống Dos và DDos thực tế ra sao?

    Dos và DDos là chủ đề khá cũ nhưng vẫn là phương thức tấn công dễ thực hiện nhất và gây ra nhiều thiệt hại cho các cá nhân, doanh nghiệp có cơ sở hạ tầng bị tấn công. Để phòng chống được tấn công Dos và DDos chúng ta cần hiểu cách thức hoạt động của...
  15. T

    Dos/DDOS website của mình

    Mọi người cho e hỏi, e muốn thử DOS/DDOS website của mình để xem nó bị nghẽn cổ chai không ?? thanks a em nhiều.
  16. T

    Kiểm tra website bị Dos/DDOS

    Mọi người cho mình hỏi làm thế nào để kiểm tra website mình bị Dos/DDOS không ? thanks.
  17. Bich Lien Pham

    Các hiểu biết về một cuộc tấn công từ chối dịch vụ DDOS/DOS

    Liệu rằng website của bạn có xử lý được lưu lượng truy cập gia tăng đột ngột lên gấp 10 lần lưu lượng thông thường? 100 lần? hay 100,000 lần? Đây là vấn đề rất thực tế và đó là thực tế mà các cuộc tấn công từ chối dịch vụ phân tán (DDoS) sẽ tác động lên website và tài nguyên máy chủ...
  18. H

    Hỏi về tấn công dos

    Anh chị cho em hỏi về cách tấn công dos như trong mô hình, em dùng client tấn công vào web server nhưng server vẫn hoạt động bình thường ạ. Em dùng tool tải trên mạng, thử trên winxp với linux đều không đc. Mong mn giúp e với ạ, vì e đang làm bt lớn giải pháp chống tấn công trên mạng(tấn công...
  19. DiepNV88

    Tổng hợp các bài viết hay về Dos/DDoS

    Tổng hợp những bài viết hay dành cho các bạn yêu thích nghiên cứu Dos/DDoS. Với những bài viết này hy vọng các bạn sẽ cập nhật cho mình những kiến thức mới. Tấn công: 12 loại tấn công DDoS | tấn công từ chối dịch vụ DDoS Tổng quan về Botnet - Phần 1 Tổng quan về Botnet...
  20. M

    DDoS nhận tiền - Kickmyass !!!!!

    Chào toàn thể anh em hacker!!!!!!! Chúng tôi là team MAD (master of against ddos). Hiện tại team tôi đang phát triển dự án chống DoS/DDoS tự động. Tuy nhiên để dự án hoàn thành phù hợp với thực tế, chúng tối quyết định tổ chức chương trình "DDoS nhận tiền - Kickmyass" với mong muốn thử nghiệm ở...
Bên trên