linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] Off-Path TCP Exploits

Andrea Gelmini andrea.gelmini a gmail.com
Sab 13 Ago 2016 10:52:24 UTC
C'è un'ottima analisi sul solito lwn:
https://lwn.net/Articles/696868/
Ma sarà visibile gratuitamente tra due settimane.

Lo rfc non è implementato alla lettera da parecchi os, sicché la situazione
non è così diffusa.

Oddio, la parte divertente è che il problema è stato introdotto da un fix
di sicurezza...

Baci,
Gelma

Il 13/ago/2016 12:12 PM, "Enrico Colombini" <erix a erix.it> ha scritto:

> << A flaw in the Transmission Control Protocol (TCP) used by Linux since
> late 2012 poses a serious threat to internet users, whether or not they use
> Linux directly >>
>
> http://www.csoonline.com/article/3106457/security/use-the-
> internet-this-linux-flaw-could-open-you-up-to-attack.html
>
> Il buco sta nella RFC 5961:
>
> https://www.usenix.org/system/files/conference/usenixsecurit
> y16/sec16_paper_cao.pdf
>
> --
>   .Erix.
>
> --
> Info/Lamentele/Segnalazioni: andrea.gelmini a gmail.com
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lugbs.linux.it/pipermail/lug/attachments/20160813/8675e220/attachment.html>


Maggiori informazioni sulla lista Lug