![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в DNS-сервере BIND, не исключающая удалённое выполнение кода" | +/– | ![]() |
Сообщение от opennews (?), 18-Фев-21, 10:32 | ||
Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.28 и 9.16.12, а также находящейся в разработке экспериментальной ветки 9.17.10. В новых выпусках устранена уязвимость (CVE-2020-8625), приводящая к переполнению буфера и потенциально способная привести к удалённому выполнению кода злоумышленника. Следов наличия рабочих эксплоитов пока не выявлено... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Онаним (?), 18-Фев-21, 10:32 | +1 +/– | ![]() |
- системы, в настройках которых включено использование GSS-TSIG | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #13 |
2. Сообщение от пох. (?), 18-Фев-21, 10:35 | –14 +/– | ![]() |
Да, твои 2019 вне опасносте. Страдать будут лишь васяны, полезшие со своим шва6одным софтом заменять нормальный энтерпрайзный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #3, #4, #9, #17 |
3. Сообщение от Онаним (?), 18-Фев-21, 10:44 | +3 +/– | ![]() |
И анально огороженные локалками 2019 вне опасности, и публичные серверы на BIND вне опасности :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
4. Сообщение от Онаним (?), 18-Фев-21, 10:44 | +3 +/– | ![]() |
Главное - да, пиво с водкой не мешать :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6 |
5. Сообщение от Аноним (-), 18-Фев-21, 10:46 | –4 +/– | ![]() |
Когда же все перепишут на раст, там чекер перепроверяет даже алгоритмы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #8, #18, #32, #40 |
6. Сообщение от A.Stahl (ok), 18-Фев-21, 10:46 | –1 +/– | ![]() |
>пиво с водкой ... мешать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #10 |
7. Сообщение от Онаним (?), 18-Фев-21, 10:48 | +2 +/– | ![]() |
Лет через 100-100500. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
8. Сообщение от Аноним (-), 18-Фев-21, 10:53 | +1 +/– | ![]() |
Прежде чем переписывать что то на раст, надо сам раст проверить. А вдруг он вкомпилирует ошибку, тогда много чего придется перекомпилировать. А назад уже дороги не будет, к ламповому С, в котором сам свои ошибки проверять можешь/должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12, #19 |
9. Сообщение от Аноним (9), 18-Фев-21, 10:54 | +1 +/– | ![]() |
А чего тебя так бомбит от шва6одного софта? Он над тобой надругался? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11 |
10. Сообщение от нежданчик (?), 18-Фев-21, 11:03 | +1 +/– | ![]() |
ну всЁ. меня развезло. даже на opennet'е никому нельзя верить. ZZzzzz.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
11. Сообщение от пох. (?), 18-Фев-21, 11:03 | –5 +/– | ![]() |
А чего ж он г-но-то такое?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #14, #21, #43 |
12. Сообщение от InuYasha (??), 18-Фев-21, 11:06 | +1 +/– | ![]() |
> сам свои ошибки проверять можешь/должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #15, #26 |
13. Сообщение от InuYasha (??), 18-Фев-21, 11:07 | +1 +/– | ![]() |
> при интеграции с Samba. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #29 |
14. Сообщение от ананим.orig (?), 18-Фев-21, 11:42 | +6 +/– | ![]() |
это ты на опеннет пришел, а не наоборот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #16 |
15. Сообщение от Страдивариус (?), 18-Фев-21, 11:43 | +/– | ![]() |
Чекер, анон - да тут знатоки русского в чатике! Любите Родину, мать вашу! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #30, #58 |
16. Сообщение от Страдивариус (?), 18-Фев-21, 11:44 | +2 +/– | ![]() |
Я вас попрошу! Неуловимый некрофил Джо! 2008R2 в конце концов! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #20 |
17. Сообщение от Аноним (17), 18-Фев-21, 11:46 | +2 +/– | ![]() |
> Страдать будут лишь васяны, полезшие со своим шва6одным софтом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #22 |
18. Сообщение от Аноним (17), 18-Фев-21, 11:48 | +1 +/– | ![]() |
> Когда же все перепишут на раст, там чекер перепроверяет даже алгоритмы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #23 |
19. Сообщение от Аноним (17), 18-Фев-21, 11:49 | +/– | ![]() |
Для начала пусть себе чтоли хоть кодогенератор с оптимизации на расте напишут. А то дергают 60-метровую сиплюсплюсную либу чтобы из растишки код сгенерить - и лечат как плюсы плохи. ХЫ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #57 |
20. Сообщение от пох. (?), 18-Фев-21, 12:11 | –4 +/– | ![]() |
ну так они и работают примерно с того самого 2008го. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #37, #47 |
21. Сообщение от ford1813 (ok), 18-Фев-21, 12:12 | +/– | ![]() |
То есть по вашему в 2008R2 нет уязвимостей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #24 |
22. Сообщение от пох. (?), 18-Фев-21, 12:22 | –1 +/– | ![]() |
> Ты так говоришь, как будто в винде дыреней не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #27, #44 |
23. Сообщение от пох. (?), 18-Фев-21, 12:24 | +5 +/– | ![]() |
Вы не понимаете - парадигма переписания на хрусте вообще не предполагает что что-то зарелизят. В этом, безусловно, и кроется секрет успеха, ведь код, который еще нигде не используется, совершенно безопастен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
24. Сообщение от пох. (?), 18-Фев-21, 12:33 | +/– | ![]() |
> То есть по вашему в 2008R2 нет уязвимостей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
25.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Предложил правку новости, поскольку: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
26.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Нуу "что-то" и лишняя запятая после "будет" (хотя там и авторское тире вполне годится) -- можно было и подсказать. :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
27. Сообщение от Дворник (??), 18-Фев-21, 13:30 | +/– | ![]() |
> Заменившись, кстати, угадай чем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
28. Сообщение от Какаянахренразница (ok), 18-Фев-21, 13:38 | +2 +/– | ![]() |
> уязвимость, не исключающая | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31, #33 |
29. Сообщение от Онаним (?), 18-Фев-21, 14:04 | +/– | ![]() |
ССЗБ - частый случай, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #39 |
30. Сообщение от Онаним (?), 18-Фев-21, 14:06 | +/– | ![]() |
Чатик от знатока русского в месте для обмена болтовнёй - тоже так себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
31. Сообщение от Онаним (?), 18-Фев-21, 14:08 | +1 +/– | ![]() |
Это untested. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
32. Сообщение от Ordu (ok), 18-Фев-21, 16:39 | +/– | ![]() |
> Когда же все перепишут на раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
33. Сообщение от Ordu (ok), 18-Фев-21, 16:41 | +3 +/– | ![]() |
> Это как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #36 |
35. Сообщение от Хартман (?), 18-Фев-21, 17:19 | +/– | ![]() |
BIND похоже единственный DNS-сервер код которого хоть как то аудитят на предмет дыр | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41 |
36. Сообщение от Какаянахренразница (ok), 18-Фев-21, 17:39 | +3 +/– | ![]() |
Под такое "исключение" подпадает ЛЮБОЙ софт. Наличие багов не доказано, отсутствие -- тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #48 |
37. Сообщение от Имя (?), 18-Фев-21, 18:15 | +/– | ![]() |
>Пока там нет страшных и ужасных увизгвимостей в том dns | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #38, #42 |
38. Сообщение от Имя (?), 18-Фев-21, 18:16 | +/– | ![]() |
пардон, вижу, уже обсудили ниже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от пох. (?), 18-Фев-21, 18:17 | +2 +/– | ![]() |
> ССЗБ - частый случай, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #53 |
40. Сообщение от пох. (?), 18-Фев-21, 18:23 | +/– | ![]() |
> Когда же все перепишут на раст, там чекер перепроверяет даже алгоритмы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #51 |
41. Сообщение от пох. (?), 18-Фев-21, 18:26 | +/– | ![]() |
> BIND похоже единственный DNS-сервер код которого хоть как то аудитят на предмет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #50 |
42. Сообщение от пох. (?), 18-Фев-21, 18:27 | –2 +/– | ![]() |
Визга истеричек не слышу же ж! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
43. Сообщение от Онаним (?), 18-Фев-21, 19:09 | +/– | ![]() |
Ну если я пару десятков тысяч доменов публичных на божественную виндузу добавлю - ей сильно поплохеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
44. Сообщение от Онаним (?), 18-Фев-21, 19:11 | +1 +/– | ![]() |
> ничего что это ms rpc? У вас ничего похожего нет и никогда не было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
45. Сообщение от Аноним (45), 18-Фев-21, 19:23 | +/– | ![]() |
А есть аналог bind? Если он с дырками, то должны быть альтернативы, я просто не в теме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46, #49 |
46. Сообщение от СеменСеменыч777 (?), 18-Фев-21, 19:45 | +/– | ![]() |
аналогов по фичсету нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
47. Сообщение от RM (ok), 18-Фев-21, 19:58 | +/– | ![]() |
я тоже удивился, как насчет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
48. Сообщение от Ordu (ok), 18-Фев-21, 20:16 | +/– | ![]() |
> Под такое "исключение" подпадает ЛЮБОЙ софт. Наличие багов не доказано, отсутствие -- тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
49. Сообщение от Хартман (?), 19-Фев-21, 00:16 | +/– | ![]() |
BIND практически безальтернативен, так как самый популярный и фитчастый... к слову баги есть в любом DNS сервере, просто в бинде их находят и латают, а в других хер кладут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
50. Сообщение от Хартман (?), 19-Фев-21, 00:18 | +1 +/– | ![]() |
PowerDNS второй после бинда по популярности, так что неудиален что его переодически латают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
51. Сообщение от Аноним (51), 19-Фев-21, 01:34 | +/– | ![]() |
Да, только хотел сказать, что уже давно пишут, а тут опередил меня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #56 |
52. Сообщение от Аноним (52), 19-Фев-21, 01:38 | +4 +/– | ![]() |
Нужно ли это обновлять на десктопе или пох? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54 |
53. Сообщение от СеменСеменыч777 (?), 19-Фев-21, 05:18 | –1 +/– | ![]() |
> А ничего другого у вас - за тридцать лет не родилось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #55 |
54. Сообщение от Брат Анон (ok), 19-Фев-21, 10:13 | +/– | ![]() |
Не знаю. В бубунте у меня прям с утра патч прилетел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
55. Сообщение от пох. (?), 19-Фев-21, 15:12 | –1 +/– | ![]() |
>> А ничего другого у вас - за тридцать лет не родилось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
56. Сообщение от пох. (?), 19-Фев-21, 15:15 | +/– | ![]() |
> А вы почему спрашиваете у Вас в компании тоже есть потребность? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
57. Сообщение от Аноним (57), 19-Фев-21, 20:26 | +/– | ![]() |
>риторика "Вы сами" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
58. Сообщение от СеменСеменыч777 (?), 20-Фев-21, 23:31 | +/– | ![]() |
> Чекер, анон - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #59 |
59.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
>> Любите Родину, мать вашу! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #60 |
60. Сообщение от СеменСеменыч777 (?), 21-Фев-21, 15:30 | +/– | ![]() |
> Русьтелетех и другие; ИВК Кольчуга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #61 |
61.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> на открытом рынке разумеется неконкурентоспособны. на этом все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #62 |
62. Сообщение от СеменСеменыч777 (?), 22-Фев-21, 15:56 | +/– | ![]() |
вскрыватели покровов разоблачили главную тайну силиконовой долины. ой все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #63 |
63. Сообщение от Fractal cucumber (??), 07-Мрт-21, 21:36 | +/– | ![]() |
Че за силиконовая долина такая? Кремниевую знаю, а вот силиконовую... звучит как-то пошло... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |