ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

🇫🇷 Keep-it-alived : Étude de la sécurité du protocole VRRP - Geoffrey Sauvageot-Berland

Автор: Asso HZV

Загружено: 2026-02-08

Просмотров: 191

Описание: VRRP (Virtual Router Redundancy Protocol) est un protocole open standard conçu pour garantir la haute disponibilité des routeurs. Éprouvé et largement adopté, il est utilisé dans de nombreuses infrastructures réseau. Cependant, la question de sa sécurité est rarement abordée en profondeur dans les ressources disponibles en ligne. Par exemple, VRRPv2, encore très répandu aujourd'hui, propose deux modes d'authentification, dont l'un est facilement contournable. En revanche, dans VRRPv3, la fonctionnalité d'authentification a été supprimée, les auteurs du protocole estimant que la sécurité devait être gérée en amont. Dans cette présentation, j'examinerai les implications des choix de conception de VRRP en matière de sécurité et mettrai en évidence les vulnérabilités susceptibles d'en découler. Pour cela, je m'appuierai sur Keepalived, une implémentation open source populaire de VRRP. Enfin, je présenterai une faille de conception que j'ai découverte dans le protocole VRRP lui-même (RFC 9568), avec l'aide des mainteneurs du projet Keepalived. Cette vulnérabilité permet à un attaquant sur le même réseau d'usurper le rôle de routeur "master" en cas de conflit de priorité VRRP, même lorsque celle du routeur master légitime est au maximum (255). Elle a fait l'objet de l'erratum 8298, validé par l'IETF.

Geoffrey Sauvageot-Berland's twitter: https://x.com/LeGuideDuSecOps
leHACK website: https://www.lehack.org
leHACK's twitter:   / _lehack_  
leHACK instagram :   / _lehack_  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
🇫🇷 Keep-it-alived : Étude de la sécurité du protocole VRRP - Geoffrey Sauvageot-Berland

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

🇫🇷 Clés incopiables : contournements, exceptions et paradoxes - MrJack / vidoQ

🇫🇷 Clés incopiables : contournements, exceptions et paradoxes - MrJack / vidoQ

🇬🇧 Quantum computing demystified: A beginner's guide & cybersecurity implications  - Robin Descamps

🇬🇧 Quantum computing demystified: A beginner's guide & cybersecurity implications - Robin Descamps

Кремль заявил о госперевороте / Военные РФ бьют тревогу

Кремль заявил о госперевороте / Военные РФ бьют тревогу

Fingerprinting at the Frontier: How Edge Cases and Ambiguities can help Digital Attribution  🇬🇧

Fingerprinting at the Frontier: How Edge Cases and Ambiguities can help Digital Attribution 🇬🇧

Open source & logiciel libre

Open source & logiciel libre

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

The World's Most Important Machine

The World's Most Important Machine

The XE Files: Trust No Router - James Atack

The XE Files: Trust No Router - James Atack

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Telling the big stories with a bit of help from AI - Pierre Romera Zhang

Telling the big stories with a bit of help from AI - Pierre Romera Zhang

MikroTik для начинающих: стоит ли изучать в 2026 году

MikroTik для начинающих: стоит ли изучать в 2026 году

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

🇬🇧 От внедрения HTML-кода до полного захвата учетной записи AWS — Раунак Пармар

🇬🇧 От внедрения HTML-кода до полного захвата учетной записи AWS — Раунак Пармар

Кремль назвал цену выхода из войны — $12 триллионов /№1091/ Юрий Швец

Кремль назвал цену выхода из войны — $12 триллионов /№1091/ Юрий Швец

как превратить tp-link AX в NAS с HDD

как превратить tp-link AX в NAS с HDD

OPNSense: защитите свою домашнюю локальную сеть с помощью прозрачного фильтрующего моста с пошаго...

OPNSense: защитите свою домашнюю локальную сеть с помощью прозрачного фильтрующего моста с пошаго...

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Взлом 5G! (Эксплойт туннелирования GTP U)

Взлом 5G! (Эксплойт туннелирования GTP U)

🇬🇧  Open source analysis in plane crashs - Xavier Tytelmann

🇬🇧 Open source analysis in plane crashs - Xavier Tytelmann

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]