Cache poisoning
Cache poisoning refere-se a uma vulnerabilidade de segurança da computação na qual entradas inválidas podem ser inseridas em um cache e, posteriormente, passam a ser assumidas como válidas quando utilizadas.[1] Duas variedades comuns são o envenenamento de cache DNS e o envenenamento de cache ARP.[2][3]
O envenenamento de cache web envolve a contaminação de caches da web, o que já levou a problemas de segurança em linguagens de programação, incluindo todas as versões do Python existentes à época, em 2021, e à liberação acelerada de atualizações de segurança.[4] Também existem ataques direcionados a outros tipos de cache mais específicos.[5][6][7]
Referências
- ↑ «CAPEC-141: Cache Poisoning». CAPEC (em inglês). Consultado em 13 de dezembro de 2025
- ↑ Wu, Hao; Dang, Xianglei; Wang, Lidong; He, Longtao (2016). «Information fusion-based method for distributed domain name system cache poisoning attack detection and identification» 1 ed. IET Information Security (em inglês). 10 (1): 37–44. ISSN 1751-8717. doi:10.1049/iet-ifs.2014.0386. Consultado em 13 de dezembro de 2025. (pede subscrição (ajuda))
- ↑ Nguyen, Hoai Viet; Iacono, Luigi Lo; Federrath, Hannes (6 de novembro de 2019). «Your Cache Has Fallen: Cache-Poisoned Denial-of-Service Attack». New York, NY, USA: Association for Computing Machinery. CCS '19: 1915–1936. ISBN 978-1-4503-6747-9. doi:10.1145/3319535.3354215. Consultado em 13 de dezembro de 2025
- ↑ «CVE-2021-23336». www.cve.org (em inglês). 15 de fevereiro de 2021. Consultado em 13 de dezembro de 2025
- ↑ Hensler, Christopher; Tague, Patrick (15 de maio de 2019). «Using bluetooth low energy spoofing to dispute device details: demo». New York, NY, USA: Association for Computing Machinery. WiSec '19: 340–342. ISBN 978-1-4503-6726-4. doi:10.1145/3317549.3326321. Consultado em 13 de dezembro de 2025
- ↑ Daswani, Neil; Garcia-Molina, Hector (25 de outubro de 2004). «Pong-cache poisoning in GUESS». New York, NY, USA: Association for Computing Machinery. CCS '04: 98–109. ISBN 978-1-58113-961-7. doi:10.1145/1030083.1030099. Consultado em 13 de dezembro de 2025
- ↑ Wang, Dong; Dong, Wei Yu (abril de 2019). «Attacking Intel UEFI by Using Cache Poisoning». Journal of Physics: Conference Series (4). 042072 páginas. ISSN 1742-6588. doi:10.1088/1742-6596/1187/4/042072. Consultado em 13 de dezembro de 2025
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.