উপাদান

বাগ যা ইন্টারনেট সিস্টেম ক্র্যাশ করতে পারে এমন ফেন্ডিং নির্ধারণকারী

China expresa su desacuerdo con comentarios de Pompeo sobre Hong Kong

China expresa su desacuerdo con comentarios de Pompeo sobre Hong Kong
Anonim

ইন্টারনেট অবকাঠামো বিক্রেতারা নিরাপত্তা ত্রুটিগুলির একটি সেটের জন্য প্যাচগুলিতে কাজ করছে যা হ্যাকাররা খুব কম প্রচেষ্টার মাধ্যমে সার্ভার অফলাইনে ঠেলে দিতে পারে।

নিরাপত্তা সম্প্রদায় মঙ্গলবার থেকে বাগগুলি সম্পর্কে বিশ্লেষণ করছে, যখন নিরাপত্তা গবেষক রবার্ট হ্যানসেন তার ব্লগে সমস্যা।

দুর্বলতাগুলির প্রযুক্তিগত বিবরণ প্রকাশ করা হয়নি, কিন্তু নিরাপত্তা বিশেষজ্ঞরা সমস্যাটি আবিষ্কার করেছেন, রবার্ট লি এবং জ্যাক লুই নিরাপত্তা বিক্রেতা Outpost24, বলে যে তারা উইন্ডোজ, লিনাক্স, এম্বেডেড সিস্টেম এবং এমনকি পরিষেবার অবহেলা (ডস) আক্রমণ হিসাবে পরিচিত যা অফলাইন ফায়ারওয়াল এমনকি। ইন্টারনেটে তথ্য প্রেরণের জন্য এই সিস্টেমগুলি ব্যবহৃত টিসিপি / আইপি (ট্রান্সমিশন কন্ট্রোল প্রোটোকল / ইন্টারনেট প্রোটোকল) সফটওয়্যারে ত্রুটিগুলি রয়েছে।

[আরও পাঠ: মিডিয়া স্ট্রিমিং এবং ব্যাকআপের জন্য সর্বোত্তম NAS বাক্স]

লি ও লুই গত সপ্তাহে আমস্টারডামে একটি সম্মেলন এ আলোচনা করা হয়েছে এবং বেশিরভাগ ক্ষতিগ্রস্ত বিক্রেতারা এখন ফিনিশ জাতীয় কম্পিউটার ইমারজেন্সি রেসপন্স টিম থেকে সহায়তা নিয়ে এই সমস্যাটি নিয়ে কাজ করছে, লি বলেন, তিনি বুধবার এবং বৃহস্পতিবার বেশিরভাগ সময় এই সমস্যাটি ব্যাখ্যা করেছেন।

"হোস্টিং, যারা সমাধান তৈরির জন্য সক্ষম এবং দায়ী, তাদের লুপ রয়েছে", লি বলেন, Outpost24 এর প্রধান নিরাপত্তা কর্মকর্তা। "জনসাধারণের মেসেজটি এখানে 'চিলড আউট', যারা জড়িত থাকতে হবে তারা জড়িত। ''

তিনি বলতে পারেন না যে সমস্যাটি সমাধান করার জন্য কতক্ষণ লাগবে।

একটি বিবৃতিতে, মাইক্রোসফ্ট বললো বিষয়টি তদন্ত করে এবং এটি "দাবি করা দুর্বলতা বা গ্রাহক প্রভাব ব্যবহার করার চেষ্টা করে এমন কোনও আক্রমণের অজানা"।

কিন্তু হেনসেনের মতে, যদি আক্রমণ ঘটে, তবে তারা খারাপ হতে পারে। যেহেতু তারা খুব সামান্য ব্যান্ডউইথ দিয়ে চালু করা যেতে পারে এবং যেহেতু ডস আক্রমণটি বন্ধ হয়ে যাওয়ার পরও টার্গেট করা মেশিনগুলি অক্ষম থাকে তবে

"এটি একটি একক বাগ হতে পারে না, তবে আসলে কমপক্ষে পাঁচটি এবং সম্ভবত অনেকগুলি হিসাবে 30 বিভিন্ন সম্ভাব্য সমস্যা, "হানসেন, SecTheory এর সিইও, তার ব্লগে লিখেছে। "ট্র্যাজেড ড্রপ থেকে ঝুঁকিপূর্ণ মেশিনের সম্পূর্ণ বন্ধন থেকে পরিণামের ফলাফল"।

লি ও লুই দুটো ত্রুটি নিয়ে আলোচনা করতে প্রস্তুত হেলসিংকিতে টি ২ সম্মেলন থেকে এখন পর্যন্ত সপ্তাহ, কিন্তু যদি ত্রুটিগুলি অব্যাহত থাকে তবে তারা অতিরিক্ত বিবরণ প্রকাশ করবে না। লিঃ বলেন, "

" আরবার নেটওয়ার্ক প্রধান সিকিউরিটি অফিসার ড্যানি ম্যাকফারসন বলেন যে প্রযুক্তিগত বিবরণ প্রকাশ না করেই ত্রুটি সম্পর্কে কথা বলার সময় জেনারেট হতে পারে লি ও লুইস কনফারেন্স উপস্থাপনা জন্য buzz, এটা ব্যবহারকারীদের একটু মান উপলব্ধ। "তাত্ক্ষণিক বার্তা দিয়ে তিনি বলেন," এই আংশিক প্রকাশ সত্যিই সন্দেহজনক একটি ট্রিগার ট্রিগার বেশী না। "