usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Vulnerabilidad crítica en antivirus de Zone Labs
  • Actualización de seguridad de Samba
  • ALERTA: Un virus amenaza con un importante ataque para el 11 de marzo
  • Mozilla eleva el nivel de alerta por un fallo en Firefox
  • Nuevos parches de seguridad para Apple Mac OS X
  • Los parches de enero de Microsoft no solucionan los agujeros de seguridad
  • Denegación de servicio a través de ficheros RAR en ClamAV
  • El captcha de Hotmail, vulnerado en 6 segundos
  • Vulnerabilidad en JAR: en navegadores de Mozilla
  • Falso boletín de seguridad de Microsoft
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
actualizaciones

Actualización de seguridad de Bind

Internet Systems Consortium ha publicado actualizaciones de seguridad para BIND para corregir múltiples vulnerabilidades identificadas en OpenSSL.

Escuchar esta noticia
08 Nov 2006 | PANDASOFTWARE
L

os fallos corregidos podrían ser empleados por atacantes para provocar denegaciones de servicio o evitar restricciones de seguridad. El primero de los problemas radica en el tratamiento de codificaciones ASN.1 no válidas, otro error reside en el tratamiento de determinados tipos de llaves públicas. También se presenta un desbordamiento de bufer en la función "SSL_get_shared_ciphers()", un error en el código del cliente SSLv2 al crear conexiones SSLv2.

Por último, las actualizaciones corrigen un error al manejar y verificar llaves RSA de exponente 3, que puede ser empleado por atacantes para falsificar firmas PKCS #1 v1.5 y evitar verificaciones de seguridad.

BIND es una de las implementaciones del protocolo Domain Name Service (DNS) más empleadas en Internet. Como el funcionamiento de la mayoría de los servicios de Internet depende de los servidores DNS, un gran número de servicios podría, de forma indirecta, resultar afectado por los mencionados problemas. Por ello se recomienda actualizar a BIND 9.2.6-P2, BIND 9.2.3-P2, BIND 9.2.7rc3, BIND 9.3.3rc3 o BIND 9.4.0b3, y generar nuevas llaves RSASHA1 y RSAMD5: www.isc.org/sw/bind/

Tags: actualizaciones, bind, openssl, seguridad
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?