On 22/05/2020 14:56, Stephane Bortzmeyer wrote:

> Contre-troll : par contre, NXNSattack est une bonne raison de signer
> avec DNSSEC, puisque cela permet aux résolveurs de synthétiser les
> réponses négatives sans passer par les serveurs faisant autorité
> <https://www.bortzmeyer.org/8020.html> <https://www.bortzmeyer.org/8198.html>

Il vaut mieux trop de CVE que pas assez :

https://www.securityweek.com/nxnsattack-new-dns-vulnerability-allows-big-ddos-attacks
 :
Various CVE identifiers have been assigned by the impacted vendors, including 
CVE-2020-8616 (BIND),
CVE-2020-12662 (Unbound), CVE-2020-12667 (Knot) and CVE-2020-10995 (PowerDNS)

JFB

-- 
Quelqu'un a un adaptateur USB/série pour la nouvelle cafetière ?

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Répondre à