- Problème dans TCP: Des chercheurs ont trouvé une serieuse faille dans l'une des pièces maitresses d'Internet. Guardent, "vendeur" de sécurité, a annoncé lundi avoir identifié un gros problème protentiel dans le protocole TCP. Il s'agirait d'un problème similaire a celui present sur les IOS Cisco a propos de la génération "aléatoire" du ISN.
- Problème dans BIND: Un petit nombre d'utilisateurs voulant mettre à jour leur serveurs DNS par rapport au recent exploit dans BIND se sont heurtés à un Denial of Service. Le problème interviendrait lors du passage de BIND 4.9.x ou 8.2.x à 9.1.0. Le DoS serait, par exemple, provoqué par les scans NMAP et causerait des coupures intermittentes du service.
Aller plus loin
- ZDNET (pour TCP) (1 clic)
- TheRegister (pour BIND) (1 clic)
# IP Spoofing
Posté par Anonyme . Évalué à 0.
C'est pour ca que l'IP spoofing a des chances de marcher (voir phrack 48). Cependant la plus part des OS sont immunises contre cette technique.
recherche google ...
http://proxys4all.cgi.net/archive/IPSpoofing.txt(...)
[^] # Re: IP Spoofing
Posté par Loic Jaquemet . Évalué à 1.
C'est clair ...
et surtout ce n'est pas du tout, mais alors pas du tout evident mettre en oeuvre ..
'un gros problème protentiel '
c'est effectivement un gros probleme potentiel ..
connu depuis les annees 80 ..
Non franchement dans le role du 'je decouvre le fil a couper le beure', Guardent(tm) c'est pas mal comme boite ..
Bien fait .. il zavait kapa upgrader trop vite .. j'ai meme pas eu le temp de tester :((