<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление DNS-сервера BIND c устранением уязвимости в реализации DNS-over-HTTPS </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html</link>
    <description>Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.16.28 и 9.18.3, а также новый выпуск экспериментальной ветки 9.19.1. В версиях 9.18.3 и 9.19.1 устранена уязвимость (CVE-2022-1183) в реализации механизма DNS-over-HTTPS, поддерживаемого начиная с ветки 9.18. Уязвимость приводит к аварийному завершению процесса named в случае, если TLS-соединение к обработчику на базе протокола HTTP будет досрочно оборвано. Проблема затрагивает только серверы, обслуживающие запросы DNS over HTTPS (DoH). Серверы, принимающие запросы по DNS over TLS (DoT) и не использующие DoH, проблеме не подвержены...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57211&lt;br&gt;</description>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#51</link>
    <pubDate>Sat, 21 May 2022 10:26:07 GMT</pubDate>
    <description>(это ж образ мышления такой)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#50</link>
    <pubDate>Sat, 21 May 2022 10:25:45 GMT</pubDate>
    <description>Ну, вот примерно всё у вас так и есть.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#49</link>
    <pubDate>Sat, 21 May 2022 09:21:07 GMT</pubDate>
    <description>Подкину вам ещё мысль: а зачем вашим &quot;клиентам&quot; вообще DNS? Пусть айпишники руками вбивают.&lt;br&gt;А то по доменным именам ходят, как смузихлёбы.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#48</link>
    <pubDate>Sat, 21 May 2022 09:19:25 GMT</pubDate>
    <description>Все те же самые, что и любого TLS. google://tls+fingreprint&lt;br&gt;&lt;br&gt;Например: https://habr.com/ru/company/acribia/blog/560168/&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#47</link>
    <pubDate>Sat, 21 May 2022 09:16:04 GMT</pubDate>
    <description>Видимо, ваш паблик такой паблик, что на него ни разу не набредал даже пытливый школьник с метасплойтом, не говоря уже о более серьёзных ребятах.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#46</link>
    <pubDate>Sat, 21 May 2022 09:12:26 GMT</pubDate>
    <description>&amp;gt; Идея - огонь, но тогда это будет очередное поделие в духе systemd :)&lt;br&gt;&lt;br&gt;Так bind уже давно является таким поделием. Сервером больше, сервером меньше - несколько процентов к объёму кода ничего не решат.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#45</link>
    <pubDate>Fri, 20 May 2022 19:50:05 GMT</pubDate>
    <description>Осталось только понять, зачем мне в паблике за пределами локалхоста с полутора проектами это может понадобиться.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#44</link>
    <pubDate>Fri, 20 May 2022 19:48:51 GMT</pubDate>
    <description>Как вы умудряетесь всё это ронять - мне неведомо.&lt;br&gt;Паблики на биндах, что рекурсоры, что авторитеты - работают железно уже десятки лет.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление DNS-сервера BIND c устранением уязвимости в реали... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127548.html#43</link>
    <pubDate>Fri, 20 May 2022 19:46:59 GMT</pubDate>
    <description>Так можешь не совмещать.&lt;br&gt;BIND тем и хорош, в отличие от супового набора смузи-костылей, что легко превращается что в то, что в это.&lt;br&gt;</description>
</item>

</channel>
</rss>
