Atualização para servidor BIND DNS reduz riscos de acidente
Duas vulnerabilidades encontradas no popular servidor BIND DNS 9 podem comprometer a estabilidade do servidor e fazer com que ele deixe de funcionar.
Uma delas pode ser explorada remotamente através de pedidos de atualização especialmente criados, e afeta servidores recursivos e autoritários. Segundo os desenvolvedores, a natureza do defeito torna impossível evitar eventuais ataques utilizando Access Control Lists (ACLs).
A outra falha é causada por falhas no processamento do pedido a servidores que utilizam Response Policy Zones (RPZs). Determinadas DNAME e registros CNAME causariam falhas no BIND. O uso pretendido do recurso RPZ é especificar nomes de domínio que não estejam sendo resolvidos. Os nomes de domínio em questão podem, por exemplo, ser estabelecidos através de um banco de dados↳Banco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data → de reputação.
O RPZ é projetado para neutralizar os milhares de domínios de spam e malware que são registrados diariamente.
Com informações de Under-Linux







