Житомир-Експрес
регіональний сайт новин

Неділя, 31 травня 01:12
Анонси
В епіцентрі
На Житомирщині відкрито Центр психосоціальної підтримки «Місце сили» для ветеранів та постраждалих від війни
На Житомирщині відкрито Центр психосоціальної підтримки «Місце сили» для ветеранів та постраждалих від війни
На Житомирщині відкрито Центр психосоціальної підтримки «Місце сили» для ветеранів та постраждалих від війниУ Житомирі вшанували Героїв України та відкрили новий стенд пам’ятіЗ російського полону повернулися десять захисників з ЖитомирщиниУ Житомирі відбувся благодійний захід “Віра об’єднує серця”

Программа телепередач на TVgid.ua.
Все последние новостиУкраины на ukr.net.
Автопродажа Renault для автолюбителей Украины.
https://job.ukr.net/ - вакансии со всей Украины.

Світ
26 сентября 2011, 09:32

DDoS атаки с помощью серверов Google

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?
Итальянский исследователь в области ИБ Simone "R00T_ATI" Quatrini из компании AIR Sicurezza сообщил об обнаружении функционала в новой социальной сети Google+, который может использоваться злоумышленниками для проведения DDoS атак на произвольные сайты.

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?, которые можно использовать для отправки запросов любого типа. Google+ загрузит и отобразит эти страницы, даже если пользователь не авторизован в социальной сети.

Quatrini написал простой сценарий, который отправляет множество одновременных запросов к сайтам, что позволяет использовать пропускную способность Google для организации небольшой DDoS атаки на сайты. Проведенный им тест показал, что Google сгенерировал трафик более 91Мбит/сек.

«Преимущество использования Google для отправки запросов через их серверы состоит в том, что пользователь может скрыть свою личность при проведении атак этим способом(TOR+этот метод). И самое веселое - Apache добавит в журналы событий IP адреса Google», написал Quatrini.

По словам исследователя, он сообщил об обнаруженной уязвимости Google 10 августа, но так и не получил ответ.

securitylab.ru
Погода, Новости, загрузка...