domenica 28 aprile 2024 06:33 mobile  |  3dfxzone.it  |  amdzone.it  |  atizone.it  |  forumzone.it  |  hwsetup.it  |  nvidiazone.it  |  unixzone.it  
UNIXZONE.IT
            proudly powered by 3dfxzone.it
Home    |    News    |    Headlines    |    Articoli    |    Download    |    Community    |    Redazione    |    Condividi    |    Tag    |    Ricerca    |    Sitemap

Pubblicità Attacco ai DNS, gli hacker realizzano un toolkit per il Metasploit Ultime News
Notizia pubblicata in data: 24.07.2008

Condividi su Facebook Condividi su Twitter Condividi su WhatsApp Condividi su reddit

Un gruppo di hacker ha realizzato di recente (ieri, ndr) un toolkit - denominato "Metasploit Hacking Toolkit" - in grado di permettere la violazione dei server di Internet aventi la funzionalità di Domain Name System (DNS) sui quali viene eseguito del software non ancora corretto con la recente patch che mette in sicurezza proprio rispetto agli attacchi di Metasploit.

Ricordiamo che circa un mese fa si è diffusa, tramite il Web, la notizia in base alla quale l'ormai celebre ricercatore Dan Kaminsky ha prima scoperto un bug che affligge il sistema DNS (che è distribuito su tutta la rete Internet ed è utilizzato da ogni browser per individuare il server che ospita il sito Web richiesto dall'utente, ndr) e poi collaborato per diversi mesi con i principali fornitori di software DNS, come Microsoft, Cisco e l'Internet Systems Consortium (ISC), per arrivare ad una fix del problema, messa poi a punto e resa disponibile lo scorso 8 Luglio.

A distanza di poco meno di venti giorni, tuttavia, non tutti i fornitori di servizi DNS, sostanziamente i provider ma non solo, hanno aggiornato i propri sistemi con la patch, il che da un senso al "Metasploit Hacking Toolkit", che può dunque attaccare i server ancora senza fix.

Il bug scoperto da Kaminsky permette di redirigere le richieste HTTP degli utenti di un browser verso pagine web a piacimento; il pericolo dunque risiede nella possibilità di praticare il phishing (un tipico scenario è quello in cui un browser richiede al DNS l'indirizzo IP del sito di una banca e viene indirizzato verso un server fittizio che consenta a malintenzionati il furto della coppia di chiavi di accesso - username e password - che l'utente utilizza per l'autenticazione).



Collegamenti


 Tag: attacco  |  hacker  |  toolkit

 News precedente Indice News News successiva 
27.04.2024  
Con l'app free FileZilla Server 1.8.2 puoi creare il tuo server FTP a costo zero
AMD rilascia Radeon Software for Linux 23.40.2 - Radeon RX 7900 GRE Ready
26.04.2024  
Disponibile Ubuntu 24.04 LTS come Desktop e Server image, e Netboot tarball
25.04.2024  
Benchmark & Stability Testing: Prime95 30.19 build 14 - Windows, Linux, BSD, Mac
Qualcomm annuncia la piattaforma Snapdragon X Plus per i notebook AI ecologici
20.04.2024  
Wine 9.7 esegue il software nativo per Windows su Linux, Unix e MacOS
18.04.2024  
Samsung annuncia i primi chip di LPDDR5X con data rate fino a 10.7Gbps
17.04.2024  
Oracle rilascia VirtualBox 7.0.16 per Windows, Linux, macOS e Unix Solaris
16.04.2024  
SSH/Telnet/Rlogin Client & Console: PuTTY 0.81 - Windows x86 / x64 / ARM
12.04.2024  
Benchmark: Geekbench 6.3.0 - Windows, Mac, Linux, Android, iPhone Ready
11.04.2024  
On line le foto (leaked) dello smartphone Pixel 8a prima del lancio di Google
The Linux Kernel Organization rilascia il Linux Kernel 6.8.5: info e download
06.04.2024  
Wine 9.6 esegue il software nativo per Windows su Linux, Unix e MacOS
05.04.2024  
OpenBSD, rilasciata la versione 7.5 del Sistema Operativo BSD derivato da Unix
04.04.2024  
The Linux Kernel Organization rilascia il Linux Kernel 6.8.3: info e download
03.04.2024  
Apple potrebbe utilizzare un design monolitico per il SoC flag-ship M3 Uktra+
31.03.2024  
NetBSD Project annuncia la disponibilità del Sistema Operativo NetBSD 10.0
27.03.2024  
In arrivo da Intel due nuove GPU Alchemist denominate Arc A750E e Arc A580E
The Linux Kernel Organization rilascia il Linux Kernel 6.8.2: info e download
26.03.2024  
Samsung aggiunge al proprio catalogo due chip di VRAM GDDR7 da 16Gb
Indice delle news 
Ultimi File
AMD Radeon Software for Linux 23.40.2
Ubuntu 24.04 LTS (Noble Numbat)
Wine 9.7 [Development Release]
Oracle VirtualBox 7.0.16
Linux Kernel 6.8.7
Linux Kernel 6.8.5
Wine 9.6 [Development Release]
OpenBSD 7.5
Linux Kernel 6.8.3
NetBSD 10.0
Indice dei file 
U N I X Z O N E . I T
3dfxzone.it         |       amdzone.it         |       atizone.it         |       forumzone.it         |       hwsetup.it         |       nvidiazone.it         |       unixzone.it         |       feed rss         |       links
unixzone.it è servito da una applicazione proprietaria di cui è vietata la riproduzione parziale o totale (layout e/o logica). I marchi e le sigle in esso citate sono proprietà degli aventi diritto. Note legali. Privacy.