首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202101/641097.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

伊朗黑客借DoH“隐身”,NSA建议企业使用“指定的”DNS解析器

“DoH不是万能的,这一协议给公司带来了虚假的安全感。“ 注:加密的域名系统(DNS)技术即DNS over HTTPS(DoH)。 将域名转换为Internet上的IP地址的DHS越来越成为攻击者的流行攻击媒介。此前,伊朗Oilrig的黑客组织甚至成为第一个将DNS-over-HTTPS(DoH)协议纳入其攻击武器的威胁者。在此背景下,美国国家安全局(NSA)发布了有关安全部署DoH的新指南,即在企业环境中采用加密DNS。 常见的企业DNS体系工作机制 威胁在于,DoH并不能完全阻止威胁参与者看到用户的流量,当部署在网络内部时,它甚至可以用来绕过许多依赖于嗅探明文DNS流量来检测威胁的安全工具。再者,许多具有DoH功能的DNS解析器服务器是在脱离企业控制和审计能力的外部进行托管。而GitHub上发布的免费工具也使得攻击者劫持加密DoH连接,以此隐藏窃取的数据和绕过基于DNS的经典防御软件变得非常常见。 因此,NSA强调,希望企业避免使用第三方解析器,而是仅使用其指定的DNS解析器来处理DNS流量。因为第三方解析器可能会将其数据置于危险之中。 如果企业部署不当,那么攻击者很可能会利用这...

德国警方捣毁全球最大暗网市场

根据欧洲刑警组织周二发布的官方公告,该组织已经捣毁了世界上最大的暗网市场——DarkMarket。 欧洲刑警组织近日逮捕了居住在德国的一名澳大利亚公民,据信此人是DarkMarket的主要经营者。根据国际刑警组织公布的数据,DarkMarket有近500万个用户和2400多个卖家,号称“世界上最大的暗网非法市场”。该网站出售一系列非法商品,包括毒品、假币和信用卡、克隆SIM卡以及恶意软件。 欧洲刑警组织声称,DarkMarket上发生了32万笔有记录交易,处理了4,650比特币和12,800个门罗币,按今天的价格计算,价值约1.4亿欧元(1.7亿美元)。新冠病毒大流行以来,更多的街头毒品交易转到线上,包括暗网市场和社交媒体。 国际协作 该公告还表明,此次捣毁DarkMarket的行动是一次国际协作。除了德国(领导调查的国家),调查人员能够在周一同时关闭市场的所有服务器,是长达数月的国际执法行动的结晶。 澳大利亚(经营者所在的国家)、丹麦(经营者在其边境被捕)、摩尔多瓦和乌克兰、英国国家犯罪局和美国DEA、FBI和IRS也参与其中。在逮捕所谓的市场经营者的同时,更多的德国警察帮助摩尔多瓦...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。