You are reading Falha de Segurança no BIND9. You can leave a comment or trackback this post.
| S | M | T | W | T | F | S |
|---|---|---|---|---|---|---|
| « Apr | ||||||
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | ||||||
Posted on August 3rd, 2007 by ice.
Categories: Segurança.
No dia 25/julho foi publicado na undeadly um artigo sobre uma falha de segurança no BIND9 e acredito que seja muito relevante que seja muito discutido isso, como um algoritmo responsável por gerar IDs para transações pode ser fraco a ponto de poder ser explorado e permitir que seja feito cache poisoning em tal serviço? Certo fez o time de segurança do OpenBSD que ao colocar o BIND no Open, alterou tal algoritmo colocando um mais eficiente e portanto o mesmo não é afetado por tal falha.
Isto mostra que medidas pró-ativas de segurança devem ser tomadas e sim, são muito eficiente!
Mais informações, cheque o artigo publicado pela trusteer sobre a falha em: http://www.trusteer.com/docs/bind9dns.html
0 comments.
Comments can contain some xhtml. Names and emails are required (emails aren't displayed), url's are optional.