[FUG-BR] DNS cache poisoning DINOVO novamente! :-)

2008-08-15 Por tôpico Welkson Renny de Medeiros
Pessoal,

Vi em alguns sites de segurança exploits para o BIND 9.5.0-P2... tudo bem 
que o ataque demora 10hs para ser concluído.. mas funciona...

E aí? ainda sem solução esse negócio?

Dei uma olhada no site do ISC, a última release é a 9.5.0-P2, que é 
exatamente a versão que o exploit explora...

Essas versões que estão em desenvolvimento (9.5.1b1) resolvem o problema?

Abraço,

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] DNS cache poisoning DINOVO novamente! :-)

2008-08-15 Por tôpico Cristina Fernandes Silva
Poderia repassar o link dos sites ??

2008/8/15 Welkson Renny de Medeiros [EMAIL PROTECTED]:
 Pessoal,

 Vi em alguns sites de segurança exploits para o BIND 9.5.0-P2... tudo bem
 que o ataque demora 10hs para ser concluído.. mas funciona...

 E aí? ainda sem solução esse negócio?

 Dei uma olhada no site do ISC, a última release é a 9.5.0-P2, que é
 exatamente a versão que o exploit explora...

 Essas versões que estão em desenvolvimento (9.5.1b1) resolvem o problema?

 Abraço,

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] DNS cache poisoning DINOVO novamente! :-)

2008-08-15 Por tôpico Alexandre Correa
http://www.milw0rm.com/exploits/6236

2008/8/15 Cristina Fernandes Silva [EMAIL PROTECTED]:
 Poderia repassar o link dos sites ??

 2008/8/15 Welkson Renny de Medeiros [EMAIL PROTECTED]:
 Pessoal,

 Vi em alguns sites de segurança exploits para o BIND 9.5.0-P2... tudo bem
 que o ataque demora 10hs para ser concluído.. mas funciona...

 E aí? ainda sem solução esse negócio?

 Dei uma olhada no site do ISC, a última release é a 9.5.0-P2, que é
 exatamente a versão que o exploit explora...

 Essas versões que estão em desenvolvimento (9.5.1b1) resolvem o problema?

 Abraço,

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 

Sds.
Alexandre J. Correa
Onda Internet / OPinguim.net
http://www.ondainternet.com.br
http://www.opinguim.net
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] DNS cache poisoning DINOVO novamente! :-)

2008-08-15 Por tôpico TIsOrA TAIUVA



 From: [EMAIL PROTECTED]
 To: freebsd@fug.com.br
 Date: Fri, 15 Aug 2008 15:19:01 -0300
 Subject: [FUG-BR] DNS cache poisoning DINOVO novamente! :-)
 
 Pessoal,
 
 Vi em alguns sites de segurança exploits para o BIND 9.5.0-P2... tudo bem 
 que o ataque demora 10hs para ser concluído.. mas funciona...

Dependendo da qualidade do ataque, pode ser mais rápido.

 
 E aí? ainda sem solução esse negócio?

http://www.dnssec-deployment.org/#dns

 
 Dei uma olhada no site do ISC, a última release é a 9.5.0-P2, que é 
 exatamente a versão que o exploit explora...
 
 Essas versões que estão em desenvolvimento (9.5.1b1) resolvem o problema?

A falha é no protocolo, portanto implementações de software podem ter técnicas 
para mitigar, 
mas nunca resolver o problema.


 
 Abraço,
 
 -- 
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]
 
 
 
   Powered by 
 
(__)
 \\\'',)
   \/  \ ^
   .\._/_)
 
   www.FreeBSD.org 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

_
Conheça o Windows Live Spaces, a rede de relacionamentos do Messenger!
http://www.amigosdomessenger.com.br/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd