The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости KeyTrap и NSEC3, затрагивающие большинство реализаций DNSSEC "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]

. "Уязвимости KeyTrap и NSEC3, затрагивающие большинство реализ..." +/
Сообщение от IdeaFix (ok), 14-Фев-24, 23:15 
>> CVE-2023-50868 (кодовое имя NSEC3)
> Уважаемый автор новости, NSEC3 это не кодое имя уязвимости. У этой уязвимости
> нет "имени" типа KeyTrap. NSEC3 это тип записей в DNS зонах,
> где используется DNSSEC. Является альтернативой записям типа NSEC.
> (пишу в ветке, потому что не удаётся постить комментарий первого уровня).

The Closest Encloser Proof aspect of the DNS protocol (in RFC 5155 when RFC 9276 guidance is skipped) allows remote attackers to cause a denial of service (CPU consumption for SHA-1 computations) via DNSSEC responses in a random subdomain attack, aka the "NSEC3" issue.

https://www.cve.org/CVERecord?id=CVE-2023-50868

aka the "NSEC3" issue говорят...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости KeyTrap и NSEC3, затрагивающие большинство реализаций DNSSEC , opennews, 14-Фев-24, 18:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру