The Hacker News на русском
Подписаться
Обновление BIND 9 исправляет 14 уязвимостей, включая возможность сбоя без аутентификации через DNS-over-HTTPS
Internet Systems Consortium (ISC) выпустила BIND 9.20.29 и 9.21.26 для устранения четырнадцати уязвимостей безопасности, обнаруженных 16 сентября в BIND 9, своем программном обеспечении DNS-сервера с открытым исходным кодом. Одна из них затрагивает любой сервер BIND, который отвечает на запросы DNS-over-HTTPS (DoH).Отправитель без учетных данных может вызвать сбой процесса сервера, называемого named, с помощью одного запроса, содержащего недопустимую SIG.