Lelógó CNAME-ek: A kritikus DNS konfigurációs hiba, amelyet a legtöbb szervezet még mindig elmissza
CYBERSECURITY KIEMELT ELEMZÉS

Lelógó CNAME-ek: A kritikus DNS konfigurációs hiba, amelyet a legtöbb szervezet még mindig elmissza

FORRÁS

Cloud Security Alliance

DATE

READ

1 perc olvasás

A számítástechnében nem minden káros támadás komplex technikákból ered; egyes támadások figyelmen kívül hagyott problémákból származnak, például elfeledett DNS-rekordokból. Ez a kutatók által felfedezett jelentős kampány …

A számítástechnében nem minden káros támadás komplex technikákból ered; egyes támadások figyelmen kívül hagyott problémákból származnak, például elfeledett DNS-rekordokból. Ez a kutatók által felfedezett jelentős kampány során vált nyilvánossá, amely több egyetemen, beleértve a UC Berkeley-t, a Columbia Egyetemet és a Washington Egyetemet St. Louis-ban, elfeledett CNAME rekordokat használt fel. Az támadók ezeket az aldomaineket átvették, és a .edu domainnel kapcsolatos bizalmat kihasználtak a rosszindulatú tevékenységek megvalósításához.