|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |||
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Una falla coinvolge l'intera rete
09 Luglio 2008 ore 11:41 di: Tullio Matteo Fanti
![]()
Internet presenta una grave falla (VU800113) proprio all'interno di uno dei suoi protocolli chiave, ovvero il Domain Name System (DNS), incaricato di tradurre in sequenze numeriche (indirizzi IP) i nomi dei domini inseriti dagli utenti. Sfruttando tale vulnerabilità, che risiede proprio nella struttura base del protocollo, alcuni utenti malintenzionati potrebbero reindirizzare il traffico su Internet in maniera arbitraria. Sarà compito dei diversi vendor e amministratori di rete installare le patch correttive all'interno dei sistemi da loro gestiti. La falla è stata scoperta quasi per caso sei mesi or sono dal ricercatore di sicurezza Dan Kaminsky ed è incentrata sul modo in cui i server gestiscono la conversione degli indirizzi da parole a numeri. Se non risolta, tale vulnerabilità potrebbe facilitare enormemente le campagne di phishing, dirottando gli utenti verso pagine web fasulle. Al momento non ci sono comunque prove atte a dimostrare l'utilizzo di tale falla da parte dei cybercriminali. È critico a questo punto che tutte le organizzazioni identifichino al meglio i loro server DNS e applichino le patch appropriate. I dettagli sulla vulnerabilità identificata verranno resi pubblici solamente tra una trentina di giorni, nel corso della conferenza sulla sicurezza di Black Hat a Las Vegas. Gli esperti di sicurezza sperano che le patch siano abbastanza sicure da non permettere il reverse-engineer, operazione in grado di mostrare come condurre la vulnerabilità all'exploit. Secondo Kaminsky, ciò non avverrà in tempi brevi, almeno non prima della divulgazione della falla. Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|||
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
|
ottima segnalazione
![]()
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF) >>>NUOVA Caccia al tesoro con Google Maps<<< |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
solo per voi
![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 3243
|
I’m very proud to announce that we are one of the only DNS vendor / service providers that was not vulnerable when this issue was first discovered by Dan.
http://blog.opendns.com/2008/07/08/o...st-secure-dns/ Grandissimi. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
ottima segnalazione kou
![]()
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
ho provato a fare il test di vulnerabilità sui server dns di opendns ed è tutto ok.
per chi volesse, può trovate il test a questo indirizzo: http://www.doxpara.com/ una volta caricata la pagina basta premere il tasto "check my dns" e verrà restituito il log del test con il risultato.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
|
Quote:
sì infatti dice che sono sicuri. provando quelli che avevo prima invece dice che ero a rischio... |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
|
Quote:
mi questo cosa devo fare: appears vulnerable to DNS Cache Poisoning. Ultima modifica di Volumex : 09-07-2008 alle 20:46. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
|
Your name server, at 208.69.34.6, appears to be safe.
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
|
conviene che spesso svuotate cookies e cache da ogni browser.
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
|
a volte può capitare qualche problema magari con i siti che vengono rinnovati... in quel caso svuotare cookies e cache del browser può servire.
ps: sperando che possa risolvere un problema di connessione lenta ad alcuni di voi provate a svuotare anche la cache dei dns. aprite il file cmd.exe (su vista va messo esegui come amministratore) dentro scrivete ipconfig /flushdns quindi controllate come va la connessione. |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
|
adesso me lo rida cm vulnerabile cs posso fare...quello indirizzi me li aveva dati la tiscali tempo fa xrchè avevo pronblemi
Ultima modifica di Volumex : 09-07-2008 alle 20:59. |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
|
controlla se hai messo bene gli opendns.
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
|
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
|
nn capisco una cosa cm mai quel programma vede dns diversi dai miei
se può interessare: http://www.dinoxpc.com/News/news.asp...rnet+%E8+salva! una cosa nn capisco questa patch la devono installare gli utenti o le aziende che danno i dns ? Ultima modifica di Volumex : 09-07-2008 alle 21:18. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
quella patch va installata sui server che gestiscono i DNS. al momento per essere immune al problema puoi impostare gli opendns nel tuo pc che non sono vulnerabili:
https://www.opendns.com/start nel link che ti ho riportato ci sono le istruzioni su come cambiarle in base al sistema operativo che utilizzi. edit: secondo microsoft bisogna aggiornare tutti i suoi sistemi operativi per questo problema tramite una patch che è stata rilasciata su windows update, comwe letto sull'ottimo articolo di tweakness.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 10-07-2008 alle 14:06. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:06.