Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startują Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startują Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Firma Incapsula poinformowała właśnie o wykryciu nietypowego, ale bardzo niebezpiecznego ataku typu DDoS. Tym razem atak odbywał się w warstwie aplikacyjnej (HTTP) i polegał na wykorzystaniu podatności typu persistent XSS w jednym z najczęściej odwiedzanych serwisów w Internecie.
Sam wyżej wspomniany serwis umożliwia hostowanie nagrań video, a także ich komentowanie. Nazwy serwisu nie ujawniono, ale z kolei sama lista Alexa Top 50, w której site się znajduje, nie jest jakoś specjalnie trudna do analizy. Wracając do komentowania plików video, atakujący:
Tą prostą techniką udało się atakującym zalać cel przeszło 20 milionami requestów HTTP w krótkim czasie. I to bez posiadania dużej infrastruktury ani w zasadzie bez przejmowania żadnego hosta. Zombie “zgłosili” się sami.
–ms
czyżby xvideos?