Linux за българи: Форуми

Linux секция за начинаещи => Настройка на програми => Темата е започната от: 10101 в Sep 28, 2016, 16:03



Титла: Security Updates for BIND
Публикувано от: 10101 в Sep 28, 2016, 16:03
CERT-България Ви предупреждава за актуализации на BIND, в които е отстранена уязвимост в сигурността. Използването на тази уязвимост може да позволи на хакер дистанционно да предизвика условия за отказ от услуга.

*BIND е софтуер с отворен код, който се използва от  Domain Name System (DNS) протоколите за Интернет.

Засегнати версии:

    9.0.x до 9.8.x включително
    9.9.0 до 9.9.9-P2 включително
    9.9.3-S1 до 9.9.9-S3 включително
    9.10.0 до 9.10.4-P2 включително
    9.11.0a1 до 9.11.0rc1 включително

Налични са следните нови версии:

    BIND 9 version 9.9.9-P3
    BIND 9 version 9.10.4-P3
    BIND 9 version 9.11.0rc3
    BIND 9 version 9.9.9-S5

CERT България препоръчва на потребителите и администраторите да се запознаят със статията от базата-знания на ISC AA-01419 и да приложат без забавяне необходимите ъпдейти.

На практика не съществуват временни решения.

Повече информация може да намерите наследните линкове:

https://kb.isc.org/article/AA-01419/0

https://www.us-cert.gov/ncas/current-activity/2016/09/27/ISC-Releases-Security-Updates-BIND

 Дали е вярно или целта е подмяна на версиите на използвания BIND.


Титла: Re: Security Updates for BIND
Публикувано от: Naka в Sep 28, 2016, 16:18
Пак ли този BIND :o :o :o

От как се е появил в линуксите...Все го пачосват...Все откриват секюрити проблеми ... все не могът да го донаправят.. Явно програмчето си е  бъгаво още от самото начало.


Титла: Re: Security Updates for BIND
Публикувано от: geroy в Sep 29, 2016, 10:25
Кога хората ще престанат да използват този ужасен софтуер???


Титла: Re: Security Updates for BIND
Публикувано от: 10101 в Sep 29, 2016, 10:49
Това е като systemd.


Титла: Re: Security Updates for BIND
Публикувано от: Naka в Sep 29, 2016, 12:58
Това е като systemd.

Е не е като него. Не е толкова Амбициозно. Ако беше сигурно вече щеше да има и вграден веб сервер. :o
По скоро е като sendmail - с обърканият си синтаксис.


Титла: Re: Security Updates for BIND
Публикувано от: edmon в Sep 30, 2016, 01:18
Кога хората ще престанат да използват този ужасен софтуер???

Ти какво би препоръчал?


Титла: Re: Security Updates for BIND
Публикувано от: 10101 в Sep 30, 2016, 09:38
Кога хората ще престанат да използват този ужасен софтуер???

Ти какво би препоръчал?

Светът на интернет няма да свърши без bind.
Сигурно има и други достойни да му заемат мястото,

BIND 10 – черешка.


Титла: Re: Security Updates for BIND
Публикувано от: BRADATA в Sep 30, 2016, 09:41
Не исках да се намесвам ама почвате да пишете глупости. Да - има алтернативи и да - може да бъде заместен, но не и за всичко. Особено ако имате сложна конфигурация. Ако искате можете да погледнете тук https://en.wikipedia.org/wiki/Comparison_of_DNS_server_software и да разгледате сравнителната табличка....