Security Lab

UDP

Протокол UDP (User Datagram Protocol) — это один из основных протоколов передачи данных в компьютерных сетях. Он относится к семейству транспортных протоколов и обеспечивает доставку данных между устройствами без установления надежного соединения, в отличие от протокола TCP.

UDP работает на более низком уровне, чем TCP, и не предоставляет гарантии надёжной доставки или упорядочивания данных. Он просто передает небольшие блоки данных, называемые дейтаграммами, между отправителем и получателем. Из-за отсутствия механизмов проверки и повторной передачи данных, UDP обычно используется там, где минимизация задержек важнее надёжности, например, в потоковой передаче видео, голосовых вызовах или онлайн-играх.

Протокол UDP более быстр и имеет меньшую нагрузку на сеть по сравнению с TCP, но потеря данных возможна, и приложения, использующие UDP, должны быть способны обрабатывать такие потери.

Loop DoS: бесконечные циклы на службе киберпреступников

Как ахиллесова пята UDP-протокола способна привести к цифровой катастрофе.

Хакеры из Поднебесной нацелились на Запад: что спрятали Blackwood в своём модульном вредоносе NSPX30

Злоумышленники обходят антивирусы и надолго закрепляются в системах своих жертв.

PolarDNS: новый бесплатный DNS-сервер для исследования уязвимостей и пентеста

Будет ли инструмент играть на стороне хакеров?

Бот Ddostf использует уязвимости MySQL для масштабных DDoS-атак

MySQL не готов к новому боту для DDoS-атак.

Безопасность большинства сетевого трафика в опасности из-за устаревших криптографических протоколов

SSL 3.0 и TLS 1.0 всё ещё в ходу. Когда компании поймут, что угроза реальна?

DNS в опасности: новая атака «MaginotDNS» угрожает крахом всего интернета

Исследователи обнаружили эффективный способ компрометации доменов верхнего уровня.

UDP

Геополитика, уязвимости и виртуальные ботнеты — что влияет на стремительный рост DDoS-атак

Компания Cloudflare отчиталась о 15% увеличении числа атак типа «отказ в обслуживании» за второй квартал этого года.

Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители.

Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак

Хакеры используют ранее неизвестный инструмент для перебора паролей SSH-серверов, а также новый ботнет Cayosin.

Уязвимость в SLP-протоколе позволяет увеличить мощность DoS-атак в 2200 раз

Недостаток затронул более 2000 международных организаций и 54000 серверов по всему миру.

Ремикс: исследователи обнаружили новую версию ботнета-рэпера

Операторы RapperBot использовали зараженные устройства для проведения UDP-атак на серверы GTA: San Andreas.

Неизвестный ранее ботнет терроризирует автомобильные бренды и моды для игр

А также осуществляет майнинг и DDoS-атаки.

Исследователи выявили 85 серверов управления китайского инструмента ShadowPad

И стали ближе к эффективному методу борьбы с киберпреступниками.

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

Компания Cloudflare описала подробности атаки.

Киберпреступники начали использовать протокол Tox в качестве части C&C-инфраструктуры

Раньше Tox использовался для переговоров с жертвами, а теперь становится непосредственной частью кибератак.

Эксперт: 207 тысяч публично доступных контроллеров BMC до сих пор остаются уязвимыми

В контроллерах ВМС все еще есть бреши, несмотря на предупреждение, сделанное создателем Metasploit Эйч Ди Муром в июле 2013 года.

Google работает над созданием нового web-протокола на замену UDP

Google Chrome, вероятно, уже поддерживает этот новый протокол, тем не менее, протестировать его пока нет возможности.

Ричард Беннет: файлообмен может парализовать Интернет

В своей статье Ричард Беннет приходит к выводу: попытки торрент-клиентов использовать UDP-протокол следует прекратить, иначе файлообмен может парализовать весь остальной интернет-трафик.