Sostieni Eng2ita!

Stiamo raccogliendo fondi per il rinnovo del dominio .net.
Con il tuo aiuto, Eng2ita può raggiungere questo obiettivo!

Benvenuto! Effettua l'accesso oppure registrati.
Hai perso l'e-mail di attivazione?

19/04/2024, 21:14

Login with username, password and session length
8 Visitatori, 0 Utenti

Autore Topic: Rilasciati inavvertitamente alcuni dettagli sulla falla del sistema DNS  (Letto 1227 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline softinformatica

  • Boh!!
  • Eng2ita Friends
  • **
  • Post: 1.513
  • Karma: 88
  • OS: Windows 10 Professional x64
    • Eng2ITA
Nelle scorse settimane, l'esperto di sicurezza Dan Kaminsky di IOActive aveva individuato un'importante vulnerabilità nel Domain Name System, il servizio utilizzato per la risoluzione dei nomi degli host in rete. Secondo Kaminsky, tale falla interessa principalmente gli Internet Service Provider e i sistemi aziendali, mentre non dovrebbe avere alcuna rilevanza sulle connessioni dei singoli utenti.

Al fine di mantenere al sicuro la rete da possibili attacchi, si era deciso di non divulgare alcun dettaglio in merito alla natura del bug, seguendo una politica di non-disclosure, almeno fino alla risoluzione del problema. Purtroppo però lo scorso Lunedì i buoi sono scappati dalla stalla: Matasano Security, una società di sicurezza informatica che era al corrente del tipo di vulnerabilità, ha inavvertitamente confermato, con un post sul proprio blog, una delle tante ipotesi che con il passare dei giorni erano state formulate da alcuni esperti di sicurezza e dalla comunità hacker.

Nel dettaglio, si tratta dell'ipotesi formulata da Thomas Dullien, conosciuto in rete con il nickname Halvar Flakes. In un post apparso recentemente sul proprio blog, Halvar aveva ipotizzato la possibilità di "avvelenare" la cache di un server DNS. Per non creare ulteriore panico, Kaminsky non ha né confermato, né smentito l'ipotesi, tuttavia la disattenzione di Matasano Security è stata palese.

Secondo quanto riportato dal sito Web Linux Insider, è già disponibile una patch per risolvere il problema, realizzata dall'Internet Systems Consortium con collaborazione di Kaminsky, Cisco, Microsoft, Apple, Red Hat e Sun Microsystem. Kaminsky invita tutti gli amministratori di sistemi DNS ad adottare tale patch, al fine di risolvere il problema il più rapidamente possibile.

Fonte: Hardware Upgrade
« Ultima modifica: 24/07/2008, 10:36 da softinformatica »
It is not bad die ... but can not tell

 

Il più furbo del web!

Aperto da dkdk_it

Risposte: 51
Visite: 30891
Ultimo post 29/08/2007, 19:50
da RoBy46
Torna "La Fabbrica del Sorriso"

Aperto da ricotta

Risposte: 0
Visite: 1778
Ultimo post 20/03/2007, 16:01
da ricotta
Risolto il gioco della dama

Aperto da Taurex

Risposte: 5
Visite: 4192
Ultimo post 10/09/2007, 18:32
da ctsvevo