
近来,DNS缓存漏洞的问题不断出现在各大媒体,此漏洞直指互联网脆弱的安全系统,而安全性差的根源在于设计缺陷。利用该漏洞轻则可以让用户无法打开网页,重则金融诈骗,给受害者造成巨大损失。
攻击者给DNS服务器注入非法网络域名地址,当服务器接受这个非法地址的时候,说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控制。当这些非法地址进入服务器缓存,用户的浏览器或者邮件服务器就会自动跳转到DNS指定的地址。比如缓存里www.baidu.com对应的IP明明119.75.216.30,被侵入后改成了别的IP即使下次域名输入的完全正确,却无法访问到原生态的百度了,运气差点可能会有所损失。 [更多]

北京时间7月30日消息,近日全球互联网再次遭遇安全危机,DNS服务器标准Bind9曝出新安全漏洞;另外安全专家发现,JavaScript中存在一个新安全漏洞,可以给黑客利用来发起攻击。 [更多]

各大域名注册服务提供商都在争先恐后地忙于漏洞的修复,因为此前发现存在于开源DNS软件中的漏洞可导致拒绝服务攻击。
NLnetLabs在本周一披露出该漏洞和相应的补丁程序,NLnetLabs是专门为域名注册机构提供域名服务器软件NSD的权威机构。 [更多]

DNS(DomainNameSystem,域名解析系统)的一些漏洞细节在BlackHat2008大会发布之前已经泄露,让本身就不够安全的互联网更增添了恐慌和猜测。 [更多]

DNS(DomainNameSystem,域名解析系统)的一些漏洞细节在BlackHat2008大会发布之前已经泄露,让本身就不够安全的互联网更增添了恐慌和猜测。 [更多]

2008年发现的DNS(域名服务)漏洞在安全产业引起轩然大波,但是考虑到经济危机对IT造成的影响,行业专家担心2009年受影响的系统以及围绕域名服务器的安全问题将被暂时搁置。 [更多]

2008年发现的DNS(域名服务)漏洞在安全产业引起轩然大波,但是考虑到经济危机对IT造成的影响,行业专家担心2009年受影响的系统以及围绕域名服务器的安全问题将被暂时搁置。 [更多]

欧洲网络与信息安全局(ENISA)正在研究用三种不同方法增强网络地址系统的安全,应对最近发现的互联网域名系统中的安全漏洞。 [更多]

欧洲网络与信息安全局(ENISA)正在研究用三种不同方法增强网络地址系统的安全,应对最近发现的互联网域名系统中的安全漏洞。 [更多]

欧洲网络与信息安全局(ENISA)正在研究用三种不同方法增强网络地址系统的安全,应对最近发现的互联网域名系统中的安全漏洞。 [更多]

