<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в djbdns и crypto модуле ядра Solaris</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html</link>
    <description>В кеширующем резолвере dnscache из состава пакета djbdns подтверждено (http://marc.info/?l=bugtraq&amp;m=123575331312817&amp;w=2) наличие проблемы безопасности, связанной с некорректной обработкой SOA (Start of Authority) полей, что может быть использовано для увеличение вероятности успешного совершения атаки, направленной на подстановку данных в DNS кеш. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в программах tinydns и axfrdns присутствует недоработка в работе механизма упаковки длинных доменных имен в пакетах (типовая часть имени оформляется в виде ссылки). Проблема может быть использована злоумышленником для возврата внешних имен при запросе данных подконтрольного злоумышленнику домена.&lt;br&gt;&lt;br&gt;&lt;br&gt;В заключение, можно отметить наличие уязвимости (http://sunsolve.sun.com/search/document.do?assetkey=1-66-254088-1) в Crypto драйвере Solaris 10 и OpenSolaris (с snv_88 по snv_102), позволяющей локальному злоумышленнику вызвать крах ядра.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/33855/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=20633&lt;br&gt;</description>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (playnet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#12</link>
    <pubDate>Fri, 27 Mar 2009 08:35:53 GMT</pubDate>
    <description>&amp;gt;У лома вон тоже ломаться нечему - надежный инструмент, да :)&lt;br&gt;&lt;br&gt;А я как-то нечаянно сломал лом... когда в поселке 1-тонную плиту катал, тиснутую где-то дедом :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (lithium)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#11</link>
    <pubDate>Tue, 10 Mar 2009 09:28:47 GMT</pubDate>
    <description>&apos;10 clients&apos;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (toootooo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#10</link>
    <pubDate>Mon, 09 Mar 2009 11:25:45 GMT</pubDate>
    <description>хоть бабок кто-то срубил :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#9</link>
    <pubDate>Fri, 06 Mar 2009 21:51:59 GMT</pubDate>
    <description>&amp;gt;Вот ведь чушь-то )) &lt;br&gt;&lt;br&gt;Типа, опеннет почтил анонимный представитель касты особо-одаренных &quot;есть 2 мнения, мое и неправильное&quot;?&lt;br&gt;&lt;br&gt;&amp;gt;1. Резолвить  рекурсивно умеет. &lt;br&gt;&amp;gt;2. За зону отвечает. &lt;br&gt;&amp;gt;Это необходимые и достаточные условия DNS сервера. А дополнения - бог с &lt;br&gt;&amp;gt;ними, пусть будет у тех извращенцев кому надо. &lt;br&gt;&lt;br&gt;Зато геморроя потом будет с IPv6 и DNSSEC - о-го-го.Придется через пару лет выкидывать неразвиваемый трупик и думать чем его заменить.В итоге извращенцы поменяются с аскетами ролями.Я если не ошибаюсь видел ворчание Берштейна на IPv6 и анализ его проблем.Но итог прост.IPv6 будет.Будет со всей неидеальностью.И его таким придется жрать.Без вариантов - на замену ничего нет а IPv4 не был рассчитан на мир в том виде каком он находится сейчас, когда каджая кофемолка и мобильник способны выйти в интернет.А Бернштейн как я понимаю просто забил на оный болт.Есть какой-то левый патч, на этом поддержка и заканчивается.Ну понятно, проблемы негров шерифа (DJB) не волнуют.&lt;br&gt;&lt;br&gt;&amp;gt;вот Бернштейн написал сервер в котор</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (terminus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#7</link>
    <pubDate>Fri, 06 Mar 2009 15:56:37 GMT</pubDate>
    <description>&amp;gt;Машины же вместо лома используют для повышения производительности. &lt;br&gt;&amp;gt;У лома производительность низкая. Чего нельзя сказать о djbdns, который уделывает bind &lt;br&gt;&amp;gt;не говоря уже о всяких марах. &lt;br&gt;&lt;br&gt;Я чуть-чуть потролю по поводу производительности&lt;br&gt;http://www.unbound.net/documentation/book_news.html&lt;br&gt;&lt;br&gt;Server      Queries/sec (10 clients)&lt;br&gt;Unbound             8 276&lt;br&gt;MaraDNS             3 068&lt;br&gt;BIND                3 003&lt;br&gt;dnscache            2 928&lt;br&gt;PowerDNS Recursor   2 074&lt;br&gt;&lt;br&gt;;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#6</link>
    <pubDate>Fri, 06 Mar 2009 15:48:08 GMT</pubDate>
    <description>&amp;gt;Потому что djbdns попросту нихрена не умеет.&lt;br&gt;&lt;br&gt;Вот ведь чушь-то ))&lt;br&gt;1. Резолвить  рекурсивно умеет.&lt;br&gt;2. За зону отвечает.&lt;br&gt;Это необходимые и достаточные условия DNS сервера. А дополнения - бог с ними, пусть будет у тех извращенцев кому надо.&lt;br&gt;&lt;br&gt;&amp;gt;У лома вон тоже ломаться нечему - надежный инструмент, да :)&lt;br&gt;&lt;br&gt;Если ты такой умный почему ты не ты сделал этот лом? А вот Бернштейн написал сервер в котором нет ошибок. (то что нашли это чушь собачья, а не ошибка).&lt;br&gt;&lt;br&gt;&amp;gt;Но почему-то навороченные машины - используют&lt;br&gt;&lt;br&gt;Именно &amp;#171;навороченные&amp;#187; используют почти всегда зря, и для понтов.&lt;br&gt;&lt;br&gt;Машины же вместо лома используют для повышения производительности.&lt;br&gt;У лома производительность низкая. Чего нельзя сказать о djbdns, который уделывает bind не говоря уже о всяких марах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#5</link>
    <pubDate>Fri, 06 Mar 2009 12:29:56 GMT</pubDate>
    <description>&amp;gt;Ну вот, надо же... Кажется это первая найденная секюрная уезвимость в djbdns? &lt;br&gt;&lt;br&gt;Осталось найти уязвимость в hello world.Потому что djbdns попросту нихрена не умеет.Логично что и багов в нем минимум (им тупо негде появиться).У лома вон тоже ломаться нечему - надежный инструмент, да :).Но почему-то навороченные машины - используют...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (q1q2q1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#3</link>
    <pubDate>Fri, 06 Mar 2009 11:27:09 GMT</pubDate>
    <description>как бы там ни было - проект стоит на месте уже многие годы. а жаль.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в djbdns и crypto модуле ядра Solaris (uldus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/50332.html#2</link>
    <pubDate>Fri, 06 Mar 2009 11:05:36 GMT</pubDate>
    <description>&amp;gt;Ну вот, надо же... Кажется это первая найденная секюрная уезвимость в djbdns? &lt;br&gt;&amp;gt;Кто-то получит 1000$ от djb. ;) &lt;br&gt;&lt;br&gt;IMHO, это ошибки из разряда воспроизводимых только в лабораторных условиях.&lt;br&gt;</description>
</item>

</channel>
</rss>
