Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Традиционные атаки на WordPress
Сейчас проходит очередная массовая атака на сайты, работающие под CMS WordPress. В этот раз она сводится к POST-запросам по адресу /wp-login.php. Видимо, это следы попытки подбора паролей. Отличие этой атаки в том, что запросы приходят с очень большого числа IP-адресов, что несколько затрудняет блокирование. Похоже, атака касается только сайтов в домене .ru (но тут нет уверенности). Поток запросов велик, кто-то активировал ботнет: например, на одном из сайтов я сейчас вижу около 20 POST-запросов в секунду.
Кстати, прошлая массовая атака была устроена несколько хитрее.
Адрес записки: https://dxdt.blog/2013/08/02/6073/
Похожие записки:
- Техническое: файлообменная машина как концепция
- Деревья Меркла и архитектура УЦ TLS для веба
- Удостоверяющий центр TLS ТЦИ
- Удаление "неактивных" google-аккаунтов
- Сбой DNSSEC в .RU
- Реплика: "секретность" URL и веб-интерфейсы с авторизацией
- Ссылки: популярное описание ECH
- LLM и "Яндекс.Поиск"
- Постквантовые криптосистемы до алгоритма Шора
- Вывод полей ECH на tls13.1d.pw
- Архитектура микропроцессоров и изоляция уровней исполнения
Новый