Internet Systems Consortium (ISC) wydało aktualizacje BIND 9.20.29 i 9.21.26, które usuwają czternaście luk bezpieczeństwa w popularnym serwerze DNS. Jedna z nich pozwala atakującemu na zdalne awaryjne zatrzymanie serwera (procesu ’named’) poprzez wysłanie specjalnie spreparowanego żądania przez protokół DNS-over-HTTPS (DoH), co może być wykorzystane do ataków typu denial-of-service.
Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)