Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Ошибка в DNS-сервере BIND оставалось незамеченной с 2000 года. Если вы используете уязвимую версию BIND и DNSSEC, вам следует устранить эту брешь, которая может привести к отказу в обслуживании.

BIND представляет собой открытую и наиболее распространенную реализацию DNS-сервера, обеспечивающую выполнение преобразования DNS-имени в IP-адрес и наоборот.

«Обнаруженная 16 января уязвимость существует из-за неверной секвенции во время очистки, что может привести к ошибке use-after-free и сбою в работе», — отмечается в сообщении специалистов.

Как оказалось, сама ошибка присутствует в библиотеке netaddr.c.

Отключение проверки DNSSEC может послужить временным решением, однако в рекомендациях утверждается, что все версии, начиная с BIND 9.0.0 (выпущенной в 2000 году), должны быть пропатчены.

Эксперты говорят, что наиболее актуально этот вопрос стоит для следующих версий: с 9.9.9-P8 по 9.9.11, с 9.10.4-P8 по 9.10.6, с 9.11.0-P5 по 9.11.2, с 9.9.9-S10 по 9.9.11-S1, с 9.10.5-S1 по 9.10.6-S1, а также с 9.12.0a1 по 9.12.0rc1.

«На данный момент нет сообщений об эксплойтах этой бреши, реально использующихся в атаках, однако о сбоях в обслуживании сообщали несколько источников», — продолжают эксперты.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Avast выпустил безопасный браузер для Android

Антивирусный гигант Avast запустил Android-версию своего защищённого браузера Avast Secure Browser. Теперь пользователи смогут обезопасить свой веб-сёрфинг и онлайн-шопинг.

Ранее Avast Secure Browser был доступен для Windows и macOS, разработчики браузера сделали упор на обеспечение безопасности и конфиденциальности пользователей.

Теперь Avast готов защитить веб-сёрфинг любителей Android. В создании мобильного приложения не последнюю роль сыграло приобретение конфиденциального браузера Tenta, за которым стояла компания ConsenSys.

Avast Secure Browser разработан на основе стойкого шифрования. Используются криптографические протоколы AES-256, ChaCha 256-bit и TLS.

Помимо этого, браузер поддерживает различные опции DNS (например, «DNS поверх TLS») из коробки, а также контролирует безопасность и конфиденциальность DNS-запросов.

Интернет-обозреватель от Avast разработан таким образом, чтобы шифровалось практически всё — от закладок до загрузок, от видео и картинок до IP-адресов и DNS-запросов.

В дополнение Avast Secure Browser оснащён VPN, блокировщиком рекламы и механизмами, препятствующими отслеживанию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru