Namefi

Domain Security & Recovery

Real-world domain disasters and the controls that stop them — hijacking, DNS takeovers, key management, and recovery.

  1. Registrar lock
  2. DNS hardening
  3. Key custody
  4. Recovery plan
டொமைன் கடத்தல் உண்மையில் எப்படி நடக்கிறது: ஐந்து தாக்குதல் வழிகளும் அபாயத்தைக் குறைக்கும் கட்டுப்பாடுகளும்
டொமைன் கடத்தல் உண்மையில் எப்படி நடக்கிறது: ஐந்து தாக்குதல் வழிகளும் அபாயத்தைக் குறைக்கும் கட்டுப்பாடுகளும்
சமூகப் பொறியியல், ரெஜிஸ்ட்ரார் கணக்கு ஊடுருவல், DNS வழங்குநர் கைப்பற்றல், NS கடத்தல், காலாவதியான டொமைனை மீண்டும் பதிவு செய்தல் ஆகிய ஐந்து வழிகளில் தாக்குநர்கள் நிஜ உலகில் டொமைன்களைக் கைப்பற்றுவதையும், அவற்றைத் தடுக்கும், கட்டுப்படுத்தும் அல்லது கண்டறியும் பாதுகாப்புகளையும் விளக்கும் நடைமுறை வழிகாட்டி.
இங்கே தொடங்குங்கள்securitydomainsregistrarincident-responsedomain-flipping
The Cat-and-Mouse War of Email Sender Reputation
The Cat-and-Mouse War of Email Sender Reputation
A source-backed history of the thirty-year arms race over email sender reputation—the open relays, botnets, image spam, snowshoe campaigns, warmup networks, and other tricks bulk senders used to look trustworthy, the named operators who ran them, and the year and mechanism by which each trick was detected and shut down.
emailsender-reputationdeliverabilitydmarcdomain-security
ஆன்-செயின் டொமைன் காவல், பணப்பைகள் மற்றும் மீட்பு
ஆன்-செயின் டொமைன் காவல், பணப்பைகள் மற்றும் மீட்பு
ஆன்-செயின் டொமைன்களின் காவல் நடைமுறையில் எவ்வாறு செயல்படுகிறது: பணப்பைகள், பல-கையெழுத்து, விதைச் சொற்றொடர் அபாயம், பணப்பையை இழந்த பிறகு டோக்கனைஸ் செய்யப்பட்ட டொமைனை மீட்பது ஆகியவற்றை அறிந்துகொள்ளுங்கள்.
domainsdomain-flippingweb3explainer
டொமைன் விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி
டொமைன் விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி
பொதுவான டொமைன் விற்பனை மோசடிகள் — போலி escrow, போலி வாங்குநர்கள், அதிகமாகப் பணம் செலுத்தி chargeback செய்வது, பணம் வருவதற்கு முன் இடமாற்றம் — மற்றும் உங்கள் விற்பனைகளைப் பாதுகாக்கும் பழக்கங்கள்.
domainssecuritydomain-flippingguide
சைபர்ஸ்குவாட்டிங் vs சட்டபூர்வ டொமைனிங்: UDRP மற்றும் ACPA விளக்கம்
சைபர்ஸ்குவாட்டிங் vs சட்டபூர்வ டொமைனிங்: UDRP மற்றும் ACPA விளக்கம்
சட்டபூர்வ டொமைனிங் முடிந்து சைபர்ஸ்குவாட்டிங் தொடங்கும் எல்லை: UDRP-ன் மூன்று-கூறு சோதனை, ACPA, தலைகீழ் டொமைன் கடத்தல் மற்றும் பாதுகாப்பாக இருப்பது எப்படி.
domainssecuritydomain-flippingexplainer
டொமைன் மறுவிற்பனையும் சட்டமும்: வணிக முத்திரைகள், UDRP மற்றும் மோசடிகள்
டொமைன் மறுவிற்பனையும் சட்டமும்: வணிக முத்திரைகள், UDRP மற்றும் மோசடிகள்
ஒவ்வொரு டொமைன் மறுவிற்பனையாளரும் தெரிந்திருக்க வேண்டிய சட்டச் சூழல்: வணிக முத்திரை அடிப்படைகள், UDRP மற்றும் ACPA, விற்பனை முடிவில் எஸ்க்ரோ, டொமைன் கடத்தல் தடுப்பு, விற்பனை மோசடிகளைத் தவிர்ப்பது எப்படி.
domainssecuritydomain-flippingexplainer
அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோது
அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோது
செப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
domainssecuritydnsdomain-security
Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்
Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்
2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
domainssecuritydnsdomain-security
Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்
Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்
ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
domainssecuritydnsdomain-security
BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது
BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது
2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.
domainssecuritydnsdomain-security
Bitcoin.org இணையதளக் கடத்தல்: Bitcoin-ன் முகப்புப் பக்கம் "உங்கள் நாணயங்களை இரட்டிப்பாக்குங்கள்" மோசடியாக மாறிய விதம்
Bitcoin.org இணையதளக் கடத்தல்: Bitcoin-ன் முகப்புப் பக்கம் "உங்கள் நாணயங்களை இரட்டிப்பாக்குங்கள்" மோசடியாக மாறிய விதம்
2021 செப்டம்பரில், Cobra என்ற புனைபெயர் கொண்ட இயக்குநரால் நடத்தப்படும் Bitcoin-ன் நீண்டகாலத் தகவல் மையமான Bitcoin.org, தளம் முடக்கப்படுவதற்கு முன் போலியான "உங்கள் Bitcoin-ஐ இரட்டிப்பாக்குங்கள்" பரிசளிப்பு மோசடியைக் காட்டியது. Nameserver மற்றும் WHOIS மாற்றங்களால் பார்வையாளர்கள் DNS ஊடுருவலைச் சந்தேகித்தனர்; ஆனால் பொதுவில் அதன் மூலக் காரணம் உறுதிப்படுத்தப்படவில்லை. சாதாரண டொமைன் உள்கட்டமைப்பைச் சார்ந்திருக்கும் கிரிப்டோ-சார்ந்த தளங்களுக்கு இந்தச் சம்பவம் கற்பிக்கும் பாடங்கள் இவை.
domainssecuritydnsdomain-security
Curve Finance DNS கைப்பற்றல்: ‘தணிக்கை செய்யப்பட்ட ஒப்பந்தங்களால்’ முன்வாசலைக் காப்பாற்ற முடியாதபோது
Curve Finance DNS கைப்பற்றல்: ‘தணிக்கை செய்யப்பட்ட ஒப்பந்தங்களால்’ முன்வாசலைக் காப்பாற்ற முடியாதபோது
ஆகஸ்ட் 2022-ல் Curve Finance-ன் ஸ்மார்ட் கான்ட்ராக்ட்கள் பாதிக்கப்படவில்லை — ஆனால் தாக்குநர்கள் அதன் ரெஜிஸ்ட்ராரில் curve.fi டொமைனைக் கைப்பற்றி, தளத்தை நகலெடுத்து, பயனர்களிடமிருந்து சுமார் $570K-ஐ வெளியேற்றினர். DeFi முன்தளத்தின் மீதான DNS தாக்குதல் குறித்த ஆழமான ஆய்வும், டொமைன் பாதுகாப்பைப் பற்றி அது கற்பிப்பவையும்.
domainssecuritydnsdomain-security
DNSpionage: அரசுகளுக்கு எதிராக DNS-ஐ ஆயுதமாக்கிய நடவடிக்கை
DNSpionage: அரசுகளுக்கு எதிராக DNS-ஐ ஆயுதமாக்கிய நடவடிக்கை
2018 ஆம் ஆண்டின் இறுதியில் Cisco Talos வெளிப்படுத்திய DNSpionage, ஈரானிய நலன்களுடன் தொடர்புடையதாக ஆய்வாளர்கள் பின்னர் குறிப்பிட்ட ஒரு நடவடிக்கை. அரசாங்க மற்றும் நிறுவன டொமைன்களைக் குறிவைத்த தீங்குநிரல் நடவடிக்கையும், அதிலிருந்து தனியான DNS திசைமாற்ற நடவடிக்கையும் இதில் அடங்கின. 2019 ஜனவரியில், Emergency Directive 19-01 மூலம் கூட்டாட்சி அமைப்புகள் தங்கள் DNS உட்கட்டமைப்பைத் தணிக்கை செய்து பாதுகாக்க வேண்டும் என்று CISA உத்தரவிட்டது.
domainssecuritydnsdomain-security
Dyn DNS தாக்குதல்: Mirai பாட்நெட் முக்கிய இணையச் சேவைகளைச் சீர்குலைத்தபோது
Dyn DNS தாக்குதல்: Mirai பாட்நெட் முக்கிய இணையச் சேவைகளைச் சீர்குலைத்தபோது
அக்டோபர் 21, 2016 அன்று Mirai IoT பாட்நெட் இயக்கிய DDoS தாக்குதல் DNS வழங்குநரான Dyn-ஐ மூன்று அலைகளில் தாக்கியதால், Twitter, Netflix, Reddit, Spotify, GitHub, Airbnb, PayPal உள்ளிட்ட சேவைகள் பல பயனர்களால் அணுக முடியாதவையாகின — DNS வழங்குநர் செறிவு குறித்த ஒரு Domain Mayday வழக்காய்வு.
domainssecuritydnsdomain-security
Domain Mayday EP14: ஒரு பாதுகாப்பு நிறுவனமே DNS கடத்தலுக்கு ஆளானபோது — Fox-IT சம்பவம்
Domain Mayday EP14: ஒரு பாதுகாப்பு நிறுவனமே DNS கடத்தலுக்கு ஆளானபோது — Fox-IT சம்பவம்
செப்டம்பர் 2017-ல், தாக்குதலாளர்கள் நெதர்லாந்து பாதுகாப்பு நிறுவனமான Fox-IT-ன் மூன்றாம் தரப்பு டொமைன் ரெஜிஸ்ட்ரார் கணக்கில் நுழைந்து, அதன் DNS-ஐ மாற்றி, மோசடியாக TLS சான்றிதழைப் பெற்று, வாடிக்கையாளர் போக்குவரத்தில் 10 மணி நேர man-in-the-middle தாக்குதலை நடத்தினர். Fox-IT அதைக் கண்டறிந்து, தொழில்துறையின் மிக வெளிப்படையான சம்பவப் பிந்தைய அறிக்கைகளில் ஒன்றை வெளியிட்டது.
domainssecuritydnsdomain-security
GoDaddy-யின் பல ஆண்டுகாலத் தாக்குதல் நடவடிக்கை: hosting ஊடுருவல்கள், வெளிப்பட்ட நற்சான்றுகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்
GoDaddy-யின் பல ஆண்டுகாலத் தாக்குதல் நடவடிக்கை: hosting ஊடுருவல்கள், வெளிப்பட்ட நற்சான்றுகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்
2020 முதல் 2022 வரை வெளிப்படுத்தப்பட்ட hosting சம்பவங்கள், 1.2 மில்லியன் Managed WordPress வாடிக்கையாளர்களின் தகவல்களை வெளிப்படுத்தியதும் சில hosted இணையதளங்களை வழிமாற்றியதுமான பல ஆண்டுகால அச்சுறுத்தல் நடவடிக்கையின் பகுதிகள் என்று GoDaddy கூறுகிறது. சேவை வழங்குநர் செறிவு ஆபத்தையும் — இந்த வெளிப்படுத்தல்கள் எவற்றை நிறுவவில்லை என்பதையும் — நெருக்கமாக ஆராய்வோம்.
domainssecuritydnsdomain-security
ICANN ஊழியர்கள் ஃபிஷிங்கில் சிக்கியபோது: 2014 CZDS தரவு மீறல்
ICANN ஊழியர்கள் ஃபிஷிங்கில் சிக்கியபோது: 2014 CZDS தரவு மீறல்
2014 ஆம் ஆண்டின் இறுதியில் ICANN டொமைனைப் போலியாகக் காட்டிய குறிவைத்த ஃபிஷிங் மின்னஞ்சல்கள் ஊழியர்களின் நற்சான்றுகளைத் திரட்டி, Centralized Zone Data System கோப்புகளுக்கான நிர்வாக அணுகலைப் பெற்றுத் தந்தன. நகலெடுக்கப்பட்ட gTLD மண்டலத் தரவு மற்றும் பயனர் தகவல் எவ்வாறு வெளிப்பட்டன — எந்த முக்கியமான IANA அமைப்புகள் பாதிக்கப்படவில்லை — என்பதன் விரிவான ஆய்வு.
domainssecuritydnsdomain-security
Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது
பிப்ரவரி 25, 2015 அன்று, தாக்குதலாளர்கள் Lenovo.com-ன் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தடத்தை மாற்றி, பார்வையாளர்களை ஒரு வெப்கேம் படக்காட்சிக்குத் திருப்பியதுடன் சில மின்னஞ்சல் போக்குவரத்தையும் வெளிப்படுத்தினர். இந்தச் சம்பவத்திற்கு Webnic சமரசமே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர்; ஆனால் அவர்கள் தெரிவித்த தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தவில்லை.
domainssecuritydnsdomain-security
Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
Malaysia Airlines DNS கடத்தல்: “404 — விமானத்தைக் காணவில்லை”
2015 ஜனவரியில் Lizard Squad, malaysiaairlines.com-ன் DNS-ஐக் கடத்தி, விமான நிறுவனத்தின் தளத்திற்குப் பதிலாக மேலாடை அணிந்த பல்லியையும் “404 — விமானத்தைக் காணவில்லை” என்ற கேலிச் செய்தியையும் வைத்தது. எந்தச் சேவையகமும் ஊடுருவப்படவில்லை — தாக்குநர்கள் டொமைன் சுட்டிய இடத்தை மட்டுமே மாற்றினர். விமான நிறுவனத்தின் மிக வெளிப்படையான முன்வாசலாக DNS எப்படி மாறியது என்பதை ஆராயும் ஒரு Domain Mayday ஆழாய்வு.
domainssecuritydnsdomain-security
MyEtherWallet BGP + DNS தாக்குதல்: கடத்தப்பட்ட இணைய வழித்தடம் $150K மதிப்புள்ள ETH-ஐ எவ்வாறு வடிகட்டியது
MyEtherWallet BGP + DNS தாக்குதல்: கடத்தப்பட்ட இணைய வழித்தடம் $150K மதிப்புள்ள ETH-ஐ எவ்வாறு வடிகட்டியது
2018 ஏப்ரல் 24 அன்று, தாக்குதலாளர்கள் Amazon Route 53-க்கான இணைய வழித்தடத்தைக் கடத்தி, myetherwallet.com-க்கான DNS பதில்களை நச்சுப்படுத்தி, சுய கையொப்பமிட்ட சான்றிதழுக்குப் பின்னால் ஒரு ஃபிஷிங் நகலை வழங்கினர்—இதனால் சுமார் $150,000 மதிப்புள்ள Ethereum திருடப்பட்டது. இயல்பாகவே நம்பும் ஒரு வழித்தட அடுக்கின் மீது DNS ஏன் பயணிக்கிறது என்பதை ஆராயும் Domain Mayday ஆழமான பகுப்பாய்வு.
domainssecuritydnsdomain-security
Panix.com டொமைன் கடத்தல்: நியூயார்க்கின் மிகப் பழைய ISP-ஐ மோசடியாகப் பரிமாற்றிய சம்பவம்
Panix.com டொமைன் கடத்தல்: நியூயார்க்கின் மிகப் பழைய ISP-ஐ மோசடியாகப் பரிமாற்றிய சம்பவம்
2005 ஜனவரியில், நியூயார்க்கின் மிகப் பழைய வணிக ISP-யின் டொமைனான panix.com, திருடப்பட்ட கிரெடிட் கார்டு விவரங்களைக் கொண்டு தொடங்கப்பட்ட reseller கணக்கின் வழியாக மோசடியாகப் பரிமாற்றப்பட்டது. அப்போது புதிதாக இருந்த பரிமாற்றக் கொள்கையின் குறைபாடு அல்ல, வெளிப்படையான அங்கீகாரத்தைப் பெறத் தவறியதே காரணம் என்று ICANN-ன் ஆய்வு கண்டறிந்தது.
domainssecuritydnsdomain-security
Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது
2021 ஜனவரி இறுதியில், பல தசாப்தங்களாக Perl நிரலாக்கச் சமூகத்தின் இல்லமாக இருந்த perl.com, ரெஜிஸ்ட்ரார் நிலையிலான கணக்குச் சமரசத்தின் மூலம் திருடப்பட்டது; சீனா வழியாக மாற்றப்பட்டு, தீம்பொருளுடன் தொடர்புடைய IP முகவரிக்குச் சுட்டப்பட்டு, $190,000 விலைக்கு விற்பனைப் பட்டியலில் இடப்பட்டது. அது எப்படி நடந்தது, எப்படி மீட்கப்பட்டது, ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பைப் பற்றி அது என்ன கற்பிக்கிறது என்பதைக் காணலாம்.
domainssecuritydnsdomain-security
Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை
2019-இல் Cisco Talos வெளிப்படுத்திய அரசு ஆதரவு நடவடிக்கையான “Sea Turtle”, ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்கள் வழியாக DNS-ஐ எப்படிக் கடத்தியது — அரசுகள், அமைச்சகங்கள், எரிசக்தி நிறுவனங்களின் போக்குவரத்தைத் தாக்குபவர் சேவையகங்களுக்குத் திசைமாற்றியது, இடைமறிப்புக்காக CA கையொப்பமிட்ட மற்றும் பிற சான்றிதழ்களைப் பெற்றது, ஒரு தேசிய TLD பதிவகத்திற்குள் ஊடுருவியது — என்பதன் ஆய்வு.
domainssecuritydnsdomain-security
Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
Sex.com பெருங்கொள்ளை: இணையத்தின் மிக மதிப்புமிக்க டொமைனைத் திருடிய ஒரு போலிக் கடிதம்
1995-இல் Stephen Cohen என்ற மோசடிக்காரர், Network Solutions-க்கு ஒரே ஒரு போலிக் கடிதத்தை அனுப்பி, உண்மையான உரிமையாளர் Gary Kremen-இடமிருந்து sex.com-ஐத் திருடினார். அதை மீட்பதற்கான பல ஆண்டுகாலப் போராட்டம் $65 மில்லியன் தீர்ப்பு, மெக்சிகோவுக்குத் தப்பியோடிய குற்றவாளி, டொமைன்கள் சொத்து என நிறுவிய வரலாற்றுச் சிறப்புமிக்க தீர்ப்பு ஆகியவற்றில் முடிந்தது.
domainssecuritydnsdomain-security
SushiSwap MISO உள்நபர் தாக்குதல்: ஒரு தீங்கிழைக்கும் commit டோக்கன் ஏலத்திலிருந்து ~$3M-ஐத் திசைதிருப்பிய விதம்
SushiSwap MISO உள்நபர் தாக்குதல்: ஒரு தீங்கிழைக்கும் commit டோக்கன் ஏலத்திலிருந்து ~$3M-ஐத் திசைதிருப்பிய விதம்
செப்டம்பர் 2021-ல், ஓர் அநாமதேய ஒப்பந்ததாரர் தீங்கிழைக்கும் commit மூலம் SushiSwap-ன் MISO launchpad முன்தளத்தில் தனது சொந்தப் பணப்பை முகவரைச் சேர்த்து, Jay Pegs Auto Mart ஏலத்திலிருந்து 864.8 ETH-ஐ (~$3M) திசைதிருப்பினார். நிரல் விநியோகச் சங்கிலிகள், முன்தள நம்பிக்கை, சரிபார்க்கக்கூடிய உரிமை பற்றி இது கற்பிப்பவை ஆகியவற்றை ஆராயும் Domain Mayday விரிவாய்வு.
domainssecuritydnsdomain-security
Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
ஆகஸ்ட் 27, 2013 அன்று, Syrian Electronic Army, Melbourne IT-ன் reseller ஒருவரை phishing செய்து, nytimes.com மற்றும் Twitter-ன் டொமைன்களுக்கான DNS பதிவுகளை மாற்றி எழுதி, New York Times-ஐ பல மணி நேரம் offline ஆக்கியது. Registrar சங்கிலியின் பலவீனமான இணைப்பு, ஒரு செய்தித்தாளின் முன்வாசல் தோல்வியாக எப்படி மாறியது — registry locks எதை மாற்றியிருக்கும் — என்பது குறித்த ஆழமான ஆய்வு.
domainssecuritydnsdomain-security
பல-கையெழுத்து பணப்பைகள் உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா? அச்சுறுத்தல் மாதிரியின் பார்வை
பல-கையெழுத்து பணப்பைகள் உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா? அச்சுறுத்தல் மாதிரியின் பார்வை
பல-கையெழுத்து பணப்பைகள் கிரிப்டோவில் பாதுகாப்பான காவலுக்கான இயல்புநிலை அமைப்பாகப் பரவலாகக் கருதப்படுகின்றன. ஆனால், "அவை உண்மையில் பாதுகாப்பை மேம்படுத்துகின்றனவா?" என்பதற்கான பதில் முழுவதும் அச்சுறுத்தல் மாதிரியைப் பொறுத்தது. பல-கையெழுத்து எவற்றைத் தடுக்கிறது, எவற்றைத் தடுக்காது, எங்கு நிலைமையை மோசமாக்கலாம் என்பவற்றை இந்தக் கட்டுரை விளக்குகிறது.
securitywalletsmultisigweb3key-management
HTTPS வழி DNS மற்றும் நிறுவன Split-Horizon DNS: தானாகத் தீராத மோதல்
HTTPS வழி DNS மற்றும் நிறுவன Split-Horizon DNS: தானாகத் தீராத மோதல்
HTTPS வழி DNS (DoH), DNS வினவல்களை HTTPS-க்குள் மறைகுறியாக்கி பயனரின் தனியுரிமையைப் பாதுகாக்கிறது. நிறுவன Split-Horizon DNS செயல்பட, வலையமைப்பு அந்த வினவல்களைக் காண வேண்டும். இவ்விரண்டின் மோதல், நிறுவன வலையமைப்புகள், உலாவிகள் மற்றும் இயக்க முறைமைகள் பெயர் தீர்வைக் கையாளும் விதத்தை மாற்றிவருகிறது.
dnsdohenterprisesecuritynetworking
2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS நிகழ்வு, DNS உண்மையில் செயல்படும் விதம், இந்தத் தோல்வி இவ்வளவு பரவலாகப் பாதிப்பை ஏற்படுத்தியதற்கான காரணம், மேலும் மீள்திறன் கொண்ட இணையக் குழுக்கள் செய்யக்கூடியவை ஆகியவற்றை ரெஜிஸ்ட்ரார் மற்றும் DNS செயல்பாட்டுப் பார்வையில் விளக்கும் ஆய்வு.
dnsawsresilienceincident-explainer