Posted by Destroyeron abril 11, 2014 Seguridad Informática, Webmaster /
Comentarios desactivados en Guía de Seguridad para servidores DNS. Protege tu BIND9
Para este fin de semana y tras el revuelo del bug en OpenSSL, os recomendamos la Guía de Seguridad en Servicios DNS, está orientada a BIND9 y por lo que hemos leído, totalmente recomendable tanto si mantenéis un servidor de nombres de dominio, o estáis pensando en hacerlo. La guia, ha sido publicada por INTECO-CERT.
DNS, acrónimo de Domain Name System, es un componente crucial en el funcionamiento de Internet y sin duda de gran importancia en el correcto flujo de comunicaciones en red. Gracias a DNS, se facilita el manejo de las comunicaciones entre los elementos de internet dotados de dirección IP. DNS mantiene y distribuye globalmente de forma jerárquica una “base de datos” donde se asocian nombres a direcciones IP y a la inversa de forma que sea mucho más sencillo de recordar y manejar por las personas.
Esta misión de DNS, en apariencia básica, conlleva una importante responsabilidad al constituir una base en las comunicaciones IP, por ello es de vital importancia mantener el sistema preparado para prevenir y contrarrestar las amenazas existentes contra este servicio. DNS por su extensión y diseño, está expuesto a numerosas amenazas, cuyos paradigmas fundamentales son, entre otros, denegaciones de servicio DoS por ataques de amplificación DNS , secuestro de dominios para redireccionar tráfico a sitios maliciosos, o envenenamiento de caché DNS de servidores para provocar resoluciones manipuladas de los dominios atacados.
Posted by Daboon noviembre 17, 2011 [Breves], Seguridad Informática /
Comentarios desactivados en [Breves] BIND 9.8.1-P1 solventa bug serio en el popular servidor DNS
Se ha liberado por parte de la comunidad de desarrolladores de BIND, la versión BIND 9.8.1-P1 que solventa una vulnerabilidad seria que afecta al conocido servidor DNS y que según podemos leer en ISC, resuelve fallos en su funcionamiento a través de ciertas peticiones y el registro o log de errores en «query.c».
Descarga | lista de cambios. (También están disponibles los parches en los «sources» de Debian).
Posted by vladon febrero 27, 2011 Sistemas Operativos /
Comentarios desactivados en FreeBSD 8.2
Nueva versión de este sistema operativo de código libre que entre sus muchas y muy buenas características, ofrece compatibilidad con archivos binarios de GNU/Linux. En esta nueva entrega que sus desarrolladores nos ofrecen, se han hecho diversos trabajos de actualización y corrección de errores de seguridad, como los ejecutados en herramientas como OpenSSL y Bind. Destaca también las mejoras en las prestaciones de Xen, la máquina virtual con la que podemos «integrar» otros sistemas operativos en nuestro sistema FreeBSD.
En este enlace os dejamos mas información sobre este lanzamiento. Recomendable para aquellos que quieran probrar la eficacia de sistemas basados en UNIX.
Posted by Daboon julio 30, 2009 Seguridad Informática /
Comentarios desactivados en Grave vulnerabilidad en servidor de DNS BIND
El popular servidor de nombres de dominio BIND, es sensible a un ataque de denegación de servicio con exploit publicado para realizar dicho ataque a servidores DNS.
El bug afecta a servidores maestros, no esclavos y el fallo se da en malformaciones en los mensajes de actualización que pueden ser manipulados para provocar un ataque DoS con el resultado de la caida del servidor afectado.
Desde el ISC (Internet Software Consortium), creadores de BIND, instan a todos los administradores de sistemas a actualizar lo antes posible BIND.
Tal y como pude comprobar ayer, en servidores Debian ya estaba la actualización vía apt y Debian Security. Desde este enlace podréis acceder a la sección de descarga de las versiones de BIND 9x actualizadas y más info sobre el bug.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver