タグ

ブックマーク / jprs.jp (2)

  • (緊急)BIND 9.xの脆弱性を利用したサービス不能(DoS)攻撃について

    --------------------------------------------------------------------- ■(緊急)BIND 9.xの脆弱性を利用したサービス不能(DoS)攻撃について - キャッシュ/権威DNSサーバーの双方が対象、バージョンアップを強く推奨 - 株式会社日レジストリサービス(JPRS) 初版作成 2011/07/05(Tue) 更新 2011/07/08(Fri) (ISCの日語情報/JPCERT/CC/JPNICの注意喚起へのリンク追加) --------------------------------------------------------------------- ▼概要 BIND 9.xには実装上の不具合があり、namedに対するリモートからのサービ ス不能(DoS)攻撃が可能であることが、開発元のISCより発表され

    tsekine
    tsekine 2011/07/06
    な、なんだってー(AA略
  • qmail/netqmailにおける512バイトを超えるDNS応答の不適切な取り扱いについて

    --------------------------------------------------------------------- ■qmail/netqmailにおける512バイトを超えるDNS応答の不適切な取り扱いについて 株式会社日レジストリサービス(JPRS) 2011/03/03(Thu) --------------------------------------------------------------------- ▼背景 伝統的なDNSの仕様では、通信プロトコルとしてUDPを用いる場合のDNS応答 のサイズを512バイト以下に制限しています。DNSにおいて512バイトを超え る応答を取り扱う必要がある場合、通信プロトコルとしてTCPを使用するか、 RFC 2671で定められた拡張機能であるEDNS0を使用します。 そのうち、TCPの使用は従来からあるDNS

    tsekine
    tsekine 2011/03/04
    DJB教から脱退するのは大変なのだろう。ご愁傷さまです。
  • 1