Tor 将修复一个用于 DDoS 攻击的 Bug

2019 年 7 月 8 日 Linux中国
由于缺乏人手以及缺乏简单的修复方法,该 bug 多年来一直没有解决
作者/来源:安华金和

Tor 将修复一个过去几年被用于向暗网网站发动 DDoS 攻击的 Bug。即将释出的 Tor protocol 0.4.2 将修复该 bug。

拒绝访问攻击的工作原理十分简单:攻击者向目标网站同时发送数千个连接,由于 Tor 的中继特性,每个连接都需要远程服务器与 Tor 网络协商一个复杂回路。这个过程是 CPU 密集,需要消耗 CPU 资源,连接越多,CPU 占用率就可能会达到 100% ,导致服务器无法再接受新的连接。

由于缺乏人手以及缺乏简单的修复方法,该 bug 多年来一直没有解决,而暗网的 DDoS 攻击早已司空见惯。最新的修正没有完全解决问题,但会让 DDoS 攻击的效率降低。

来源:solidot.org

更多资讯

去中心化基础架构安全尝试

2018 年至今所谓的区块链行业经历了如火如荼的高速扩张到加密货币价格暴跌后的各种有趣现象,商业的角度只是投机者们追逐下一个泡沫市场的更替,但从自由软件社区和技术的角度,过去30年的自由软件社区经过了大量的去中心化的实践(看看最近刚发布 Buster 的 Debian GNU/Linux 社区就是去中心化管理的典范),而随着 crypto anarchy 社区的早期尝试以及后来的进化,各种密码工程的产物的意义不亚于互联网本身,而加密货币只是其中之一。

来源:solidot.org
详情: http://www.dbsec.cn/zx/20190708-1.html 

深圳车牌竞价系统 bug 可看他人报价?官方回应

7 月 5 日下午,在深圳第 6 期小汽车车牌竞价期间,有网友反映深圳车牌竞价系统存在漏洞,通过手机微信登录竞价系统可以看到他人报价金额,或导致个人隐私泄露。7 月 6 日下午,深圳市交通运输局、深圳联合产权交易所发布官方声明,表示采取微信方式参与报价的共有 3337 人,在特定情形下看到他人报价 190 次,占报价总次数的 0.33 %。本次竞价结果未受影响,未造成本期竞价参与人身份证件、联系方式等敏感信息泄露。

来源: 星岛环球网
详情: http://www.dbsec.cn/zx/20190708-5.html 

(信息来源于网络,安华金和搜集整理)

😻:还 在看吗?


登录查看更多
0

相关内容

专知会员服务
26+阅读 · 2020年3月6日
【综述】基于图的对抗式攻击和防御,附22页论文下载
专知会员服务
68+阅读 · 2020年3月5日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
专知会员服务
35+阅读 · 2019年12月13日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
已删除
AI科技评论
4+阅读 · 2018年8月12日
抖音完了!这次道歉也没用了
今日互联网头条
9+阅读 · 2018年7月2日
刚刚,阿里发布了一个技术重磅炸弹!
数据分析
6+阅读 · 2017年12月20日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Generating Fact Checking Explanations
Arxiv
9+阅读 · 2020年4月13日
Arxiv
5+阅读 · 2019年2月28日
Arxiv
6+阅读 · 2018年11月29日
Arxiv
3+阅读 · 2018年3月13日
Arxiv
7+阅读 · 2017年12月26日
VIP会员
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
已删除
AI科技评论
4+阅读 · 2018年8月12日
抖音完了!这次道歉也没用了
今日互联网头条
9+阅读 · 2018年7月2日
刚刚,阿里发布了一个技术重磅炸弹!
数据分析
6+阅读 · 2017年12月20日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
相关论文
Generating Fact Checking Explanations
Arxiv
9+阅读 · 2020年4月13日
Arxiv
5+阅读 · 2019年2月28日
Arxiv
6+阅读 · 2018年11月29日
Arxiv
3+阅读 · 2018年3月13日
Arxiv
7+阅读 · 2017年12月26日
Top
微信扫码咨询专知VIP会员