US-CERT informuje o wykorzystaniu CLDAP do ataków DRDoS

US-CERT informuje o wykorzystaniu CLDAP do ataków DRDoS

US-CERT uzupełnił informację o atakach typu zwielokrotniony DRDoS (Amplified Distributed Reflected Denial of Service) wykorzystujących protokół UDP o nowy wektor ataku, który wykryli specjaliści z firmy Akamai. Jest nim protokół CLDAP (Connectionless Lightweight...
Podatność biblioteki Spring LDAP do JAVA

Podatność biblioteki Spring LDAP do JAVA

Biblioteka Spring LDAP służąca do obsługi zapytań LDAP w Javie jest podatna na atak, który umożliwia pod pewnymi warunkami uwierzytelnienie użytkownika na podstawie poprawnej nazwy użytkownika i dowolnego hasła. Została wydana aktualizacja zarówno samej biblioteki,...