NOTÍCIA

Atualização para servidor BIND DNS reduz riscos de acidente

Duas vulnerabilidades encontradas no popular servidor BIND DNS 9 podem comprometer a estabilidade do servidor e fazer com que ele deixe de funcionar.

Uma delas pode ser explorada remotamente através de pedidos de atualização especialmente criados, e afeta servidores recursivos e autoritários. Segundo os desenvolvedores, a natureza do defeito torna impossível evitar eventuais ataques utilizando Access Control Lists (ACLs).

A outra falha é causada por falhas no processamento do pedido a servidores que utilizam Response Policy Zones (RPZs). Determinadas DNAME e registros CNAME causariam falhas no BIND. O uso pretendido do recurso RPZ é especificar nomes de domínio que não estejam sendo resolvidos. Os nomes de domínio em questão podem, por exemplo, ser estabelecidos através de um banco de dadosBanco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data de reputação.

O RPZ é projetado para neutralizar os milhares de domínios de spam e malware que são registrados diariamente.

Com informações de Under-Linux

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil