חדשות מעניינות...

  • פותח הנושא mmm
  • פורסם בתאריך

mmm

New member
חדשות מעניינות...

1.פגם בתוכנת sendmail- שרת אימייל- נפוצה התגלה לאחרונה, הפגם מאפשר בעזרת וירוס מתאים לאפשר לפורץ שליטה מלאה על השרת, הפגם התגלה בפונקציה הבודקת את המידע באימייל... Xלפרטים נוספיםX. 2. פרוטוקול הBGP שהינו פרוטוקול המשמש את הראוטרים לכוון תנועה של חבילות מידע- ובין היתר את המערכת הבינלאומית של הראוטרים המכוונים תנועה לרשתות שונות(12,000 ראוטרים המשתמשים בפרוטוקול זה מכוונים תקשורת ל130,000 רשתות), הפרוטוקול מאפשר לכל ראוטר לדעת ולהעביר לשכנו את הדרך הקצרה והטובה ביותר להעביר חבילות מידע באינטרנט. אבל מה קורה אם הראוטר מתחיל להעביר מידע לא נכון, מידע שהראוטרים האחרים חייבים לקבל כנכון(בגלל הפרוטוקול עצמו)...החבילות לא יגיעו למקומן, או יתעכבו...לכן צריך לעדכן את הפרוקטוקול, Zלפרטים נוספיםZ..
 

uzi2

Active member
אהם

נזכרו סוף סוף, מי היה זה שהעיר את כולם? חולשת האבטחה של BGP ידועה כבר הרבה זמן. יש הגנות חלקיות, אבל לא מספקות. יש דיון לא רע על הנושא הזה, כ- RFC draft בשלב זה: ftp://ftp.rfc-editor.org/in-notes/internet-drafts/draft-murphy-bgp-protect-01.txt הבעיה היא כמובן שניתן ככה למשוך תעבורה של תקשורת לשרת של האיש הרע, ואז האיש הרע יכול לבצע session hujacking, sniffing, וכל ה- Man in the middle attacks למיניהן. לגבי sendmail, חשוב להדגיש כי יש עדכון אבטחה, ואפילו דרך לבדוק האם העדכון בוצע: http://www.securityfocus.com/archive/1/313877/2003-03-02/2003-03-08/0
 
למעלה