<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление DNS-сервера BIND c устранением уязвимости, допускающей удалённое выполнение кода</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html</link>
    <description>Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.31 и 9.16.15, а также находящейся в разработке экспериментальной ветки 9.17.12. В новых выпусках устранены три уязвимости, одна из которых (CVE-2021-25216) приводит к переполнению буфера. На 32-разрядных системах уязвимость может быть эксплуатирована для удалённого выполнения кода злоумышленника через отправку специально оформленного запроса GSS-TSIG. На 64-системах проблема ограничивается крахом процесса named...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55042&lt;br&gt;</description>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (Роман)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#79</link>
    <pubDate>Sat, 01 May 2021 12:40:21 GMT</pubDate>
    <description>&amp;gt; Лебедь, рак и щука получается, а не &quot;цветы&quot;.&lt;br&gt;&lt;br&gt;Ну если заказчика всё устраивает, то и пусть так.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#78</link>
    <pubDate>Sat, 01 May 2021 06:25:46 GMT</pubDate>
    <description>(ну и да, врезка &quot;васяна&quot; в линки этой сети - что в силу используемых DC имеет очень малую вероятность - всё равно в этом плане ничего не даст, потому что от фронтенда до бэкенда тоже SSL)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#77</link>
    <pubDate>Sat, 01 May 2021 06:20:51 GMT</pubDate>
    <description>(сервисная сеть - не паблик, не идёт через паблик, не идёт через арендованные каналы, ага, только собственная оптика, собственный DWDM, и т.д.)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#76</link>
    <pubDate>Sat, 01 May 2021 06:18:50 GMT</pubDate>
    <description>Трафик от юзера до собственно нашей закрытой сервисной сети - шифрованный.&lt;br&gt;Чего юзеру вполне достаточно, потому что далее данные всё равно хранятся у нас, и он об этом знает.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#75</link>
    <pubDate>Sat, 01 May 2021 02:10:52 GMT</pubDate>
    <description>Как и всё на ржавчике - неюзабельное оно! :&#092;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (пох..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#74</link>
    <pubDate>Fri, 30 Apr 2021 21:24:40 GMT</pubDate>
    <description>&amp;gt; (собственно так оно и сделано. более того, у нас порты открыты только &lt;br&gt;&amp;gt; на фронтендах, откуда прокся, разобрав протокол, уже распределяет юзеров по бэкендам) &lt;br&gt;&lt;br&gt;А наивный-то юзер думает, что его траффик - шифрованный. Ну да, ну да &quot;это другое&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (СеменСеменыч777)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#73</link>
    <pubDate>Fri, 30 Apr 2021 20:18:19 GMT</pubDate>
    <description>&amp;gt; Очень стильно, очень модно, и очень молодёжно.&lt;br&gt;&lt;br&gt;во как. а меня tyt старпером обзывают, интересуются &quot;видел ли я живых мамонтов&quot;.&lt;br&gt;да, видел. это была ЕС-1045, помню как сейчас.&lt;br&gt;&lt;br&gt;&amp;gt; выливается в задержку от подключения до обновления DNS&lt;br&gt;&lt;br&gt;кто понял жизнь, тот не спешит.&lt;br&gt;&lt;br&gt;&amp;gt; регать адрес в бинде&lt;br&gt;&lt;br&gt;а вот DDNS точно не нужна. либо я не понял системы с ключами и сретификатами (да и не очень-то хотел понимать).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#72</link>
    <pubDate>Fri, 30 Apr 2021 16:26:39 GMT</pubDate>
    <description>Очень стильно, очень модно, и очень молодёжно. Вот только такая обработка &quot;любым скриптом&quot; выливается в задержку от подключения до обновления DNS. Обычно пихают в крон, а значит не менее минуты.&lt;br&gt;&lt;br&gt;Я по приколу делал просто вызов скрипта из dhcpd, это несколько проще. Но всё равно, постоянно гонять всю эту связку, регать адрес в бинде - ужасный лютый геморрой. Когда клиентов много, тот ещё ад.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости, допуск... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124087.html#71</link>
    <pubDate>Fri, 30 Apr 2021 16:24:27 GMT</pubDate>
    <description>(собственно так оно и сделано. более того, у нас порты открыты только на фронтендах, откуда прокся, разобрав протокол, уже распределяет юзеров по бэкендам)&lt;br&gt;</description>
</item>

</channel>
</rss>
