Житомир-Експрес
регіональний сайт новин

Середа, 19 листопада 21:19
Анонси
В епіцентрі
На Житомирщині відбувся аграрний форум у межах проєкту «Діалог влади та бізнесу»
На Житомирщині відбувся аграрний форум у межах проєкту «Діалог влади та бізнесу»
На Житомирщині відбувся аграрний форум у межах проєкту «Діалог влади та бізнесу»Житомирщина готова до викликів зими. В області створено понад 700 пунктів незламностіНа Житомирщині відбулося П’яте регіональне засідання Конгресу місцевих та регіональних влад при Президентові УкраїниСформовано новий склад молодіжної ради при Житомирській ОВА

Программа телепередач на TVgid.ua.
Все последние новостиУкраины на ukr.net.
Автопродажа Renault для автолюбителей Украины.
https://job.ukr.net/ - вакансии со всей Украины.

Світ
26 сентября 2011, 09:32

DDoS атаки с помощью серверов Google

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?
Итальянский исследователь в области ИБ Simone "R00T_ATI" Quatrini из компании AIR Sicurezza сообщил об обнаружении функционала в новой социальной сети Google+, который может использоваться злоумышленниками для проведения DDoS атак на произвольные сайты.

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?, которые можно использовать для отправки запросов любого типа. Google+ загрузит и отобразит эти страницы, даже если пользователь не авторизован в социальной сети.

Quatrini написал простой сценарий, который отправляет множество одновременных запросов к сайтам, что позволяет использовать пропускную способность Google для организации небольшой DDoS атаки на сайты. Проведенный им тест показал, что Google сгенерировал трафик более 91Мбит/сек.

«Преимущество использования Google для отправки запросов через их серверы состоит в том, что пользователь может скрыть свою личность при проведении атак этим способом(TOR+этот метод). И самое веселое - Apache добавит в журналы событий IP адреса Google», написал Quatrini.

По словам исследователя, он сообщил об обнаруженной уязвимости Google 10 августа, но так и не получил ответ.

securitylab.ru
Погода, Новости, загрузка...