<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; bind</title>
	<atom:link href="http://www.seginfo.com.br/tag/bind/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vulnerabilidade DoS no ISC BIND 9</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-dos-no-isc-bind-9/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-dos-no-isc-bind-9/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 11:00:05 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[isc]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4518</guid>
		<description><![CDATA[Foi encontrada uma vulnerabilidade no ISC BIND 9 que pode ser usada por usuários maliciosos para iniciar um ataque de negação de serviço (DoS). A falha ocorre quando um servidor autoritativo processa uma transferência IXFR com sucesso ou um update dinâmico, ocorrendo uma pequena janela de tempo que quando explorada com uma consulta pode causar [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-46" title="Internet Systems Consortium" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/isc.jpg" alt="" width="150" height="150" />Foi encontrada uma vulnerabilidade no ISC <acronym title="Berkeley Internet Name Daemon">BIND</acronym> 9 que pode ser usada por usuários maliciosos para iniciar um ataque de negação de serviço (DoS). A falha ocorre quando um servidor autoritativo processa uma transferência IXFR com sucesso ou um update dinâmico, ocorrendo uma pequena janela de tempo que quando explorada com uma consulta pode causar uma situação de <em>deadlock</em>, o que pode ser utilizado para fazer o servidor parar de processar todas as requisições. Usuários do <acronym title="Berkeley Internet Name Daemon">BIND</acronym> 9.7.1 e 9.7.2 devem atualizar para a versão 9.7.3, que traz a correção para o problema. Versões anteriores, assim como a versão 9.8 não estão vulneráveis. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/559980" target="_blank">US-CERT Vulnerability Note VU#559980</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/colunistas/bruno-salgado/">Bruno Salgado</a></p><p><a href="http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/">Microsoft alerta para novo ataque zero-day no Windows - Alerta para o IE </a></p><p><a href="http://www.seginfo.com.br/livro-android-forensics-investigacao-analise-e-seguranca-movel/">Livro "Android Forensics" - Investigação, Análise e Segurança Móvel</a></p><p><a href="http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/">Google corrige 19 vulnerabilidades do Chrome antes do evento Pwn2Own</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-dos-no-isc-bind-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no BIND 9.6.2 e 9.7.2</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-bind-9-6-2-e-9-7-2/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-bind-9-6-2-e-9-7-2/#comments</comments>
		<pubDate>Thu, 02 Dec 2010 10:33:17 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[isc]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3332</guid>
		<description><![CDATA[Foi encontrada uma vulnerabilidade no servidor de nomes ISC BIND. A vulnerabilidade, que afeta as versões 9.6.2 (e anteriores) e 9.7.2 (e anteriores), pode ser explorada por um usuário malicioso fazendo o servidor de nomes travar, fazendo assim um ataque de negação de serviço (DoS). Administradores de redes devem atualizar o BIND para as versões [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-46" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/isc.jpg" alt="" width="150" height="150" />Foi encontrada uma vulnerabilidade no servidor de nomes ISC <acronym title="Berkeley Internet Name Daemon">BIND</acronym>. A vulnerabilidade, que afeta as versões 9.6.2 (e anteriores) e 9.7.2 (e anteriores), pode ser explorada por um usuário malicioso fazendo o servidor de nomes travar, fazendo assim um ataque de negação de serviço (DoS). Administradores de redes devem atualizar o <acronym title="Berkeley Internet Name Daemon">BIND</acronym> para as versões 9.6.2-P3, 9.6-ESV-R3 ou 9.7.2-P3. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/706148" target="_blank">US-CERT Vulnerability Note VU#706148</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/fotos-e-avaliacoes-do-vi-workshop-seginfo-2011/">Fotos e Avaliações do VI Workshop @SegInfo 2011</a></p><p><a href="http://www.seginfo.com.br/estado-do-rio-de-janeiro-investiga-fraudes-no-bilhete-unico/">Estado do Rio de Janeiro investiga fraudes no Bilhete Único</a></p><p><a href="http://www.seginfo.com.br/china-sequestra-15-do-trafego-da-internet-por-18-minutos/">China "sequestra" 15% do tráfego da Internet por 18 minutos</a></p><p><a href="http://www.seginfo.com.br/pesquisa-do-internet-storm-center-sobre-malwares-em-smartphones/">Pesquisa do Internet Storm Center sobre malwares em smartphones</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-bind-9-6-2-e-9-7-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no BIND 9.7.2 &#8211; atualização agora disponível</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-bind-9-7-2-atualizacao-agora-disponivel/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-bind-9-7-2-atualizacao-agora-disponivel/#comments</comments>
		<pubDate>Fri, 01 Oct 2010 12:16:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2417</guid>
		<description><![CDATA[Na última terça-feira (28/09) foi descoberta uma falha no BIND 9.7.2 a 9.7.2-P1 com relação ao ACL, que permitiria uma perda de confidencialidade em dados de cache. Uma nova versão do BIND, 9.7.2-P2 foi lançada ontem (30/09), sendo assim administradores de rede devem atualizar o BIND assim que possível. Veja mais detalhes em Security Advisory [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-46" title="Internet Systems Consortium" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/isc.jpg" alt="" width="150" height="150" />Na última terça-feira (28/09) foi descoberta uma falha no <acronym title="Berkeley Internet Name Daemon">BIND</acronym> 9.7.2 a 9.7.2-P1 com relação ao ACL, que permitiria uma perda de confidencialidade em dados de cache. Uma nova versão do <acronym title="Berkeley Internet Name Daemon">BIND</acronym>, 9.7.2-P2 foi lançada ontem (30/09), sendo assim administradores de rede devem atualizar o <acronym title="Berkeley Internet Name Daemon">BIND</acronym> assim que possível. Veja mais detalhes em <a rel="external nofollow" href="https://lists.isc.org/pipermail/bind-announce/2010-September/000655.html" target="_blank">Security Advisory Regarding Unexpected ACL Behavior in <acronym title="Berkeley Internet Name Daemon">BIND</acronym> 9.7.2</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/alerta-sobre-as-atualizacoes-da-microsoft-para-multiplas-vulnerabilidades/">Alerta sobre as atualizações da Microsoft para múltiplas vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/12-cursos-de-seguranca-da-informacao-na-cidade-do-rio-de-janeiro/">12 cursos de segurança da informação na cidade do Rio de Janeiro</a></p><p><a href="http://www.seginfo.com.br/backtrack-inclui-armitage-uma-gui-para-o-metasploit/">BackTrack inclui Armitage, uma GUI para o Metasploit</a></p><p><a href="http://www.seginfo.com.br/google-lanca-ferramenta-de-monitoramento-de-rede-para-provedores-e-administradores-de-rede/">Google lança ferramenta de monitoramento de rede para provedores e administradores de rede</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-bind-9-7-2-atualizacao-agora-disponivel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançado BIND 9.7.1-P2 corrigindo bug</title>
		<link>http://www.seginfo.com.br/lancado-bind-9-7-1-p2-corrigindo-bug/</link>
		<comments>http://www.seginfo.com.br/lancado-bind-9-7-1-p2-corrigindo-bug/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 16:20:46 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[correção]]></category>
		<category><![CDATA[isc]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=935</guid>
		<description><![CDATA[A equipe do Internet Storm Center lançou uma novo patch para o BIND, de número 9.7.1-P2, corrigindo bug introduzido no 9.7.1-P1 que causava um loop infinito em determinadas operações de consulta ao servidor autoritativo. Apenas os administradores que atualizaram para o 9.7.1-P1 precisam aplicá-lo. Mais detalhes no release da ISC. Fonte: Bind 9.7.1-P2 is now [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="ISC" src="http://seginfo.com.br/wordpress/wp-content/uploads/2010/05/isc.jpg" alt="" width="150" height="150" />A equipe do <a href="http://www.isc.org/">Internet Storm Center</a> lançou uma novo patch para o <acronym title="Berkeley Internet Name Daemon">BIND</acronym>, de número 9.7.1-P2, corrigindo bug introduzido no 9.7.1-P1 que causava um loop infinito em determinadas operações de consulta ao servidor autoritativo. Apenas os administradores que atualizaram para o 9.7.1-P1 precisam aplicá-lo. Mais detalhes no <a href="http://www.isc.org/files/release-notes/BIND971P2.txt.txt">release da ISC</a>.</p>
<p>Fonte: <a href="http://isc.sans.edu/diary.html?storyid=9178&amp;rss">Bind 9.7.1-P2 is now available</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/feliz-dia-do-programador-atrasado/">Feliz Dia do Programador Atrasado!</a></p><p><a href="http://www.seginfo.com.br/protecao-contra-portscans-com-ossec-hids-e-portsentry/">Proteção contra portscans com Ossec HIDS e Portsentry</a></p><p><a href="http://www.seginfo.com.br/colunista-do-seginfo-rafael-soares-fala-na-revista-espirito-livre-sobre-seguranca/">Colunista do SegInfo Rafael Soares fala na Revista Espírito Livre sobre segurança</a></p><p><a href="http://www.seginfo.com.br/microsoft-alerta-para-numero-recorde-de-exploits-nos-proximos-30-dias/">Microsoft alerta para número recorde de exploits nos próximos 30 dias</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancado-bind-9-7-1-p2-corrigindo-bug/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novas vulnerabilidades corrigidas no BIND</title>
		<link>http://www.seginfo.com.br/novas-vulnerabilidades-corrigidas-no-bind/</link>
		<comments>http://www.seginfo.com.br/novas-vulnerabilidades-corrigidas-no-bind/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 16:17:57 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=251</guid>
		<description><![CDATA[Hoje (08/06) a equipe de desenvolvimento do Servidor de Nomes BIND lançou mais uma atualização para corrigir múltiplas vulnerabilidades que permitem que um atacante pare o servidor alvo forjando pacotes através de um ataque conhecido como negação de serviço. Todas as versões do BIND anteriores as 9.4.3-P3, 9.5.1-P3 e 9.6.1-P3 foram afetadas. Fonte: SecurityFocusPosts RelacionadosChamada [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-46" title="Internet Systems Consortium" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/isc.jpg" alt="" width="150" height="150" />Hoje (08/06) a equipe de desenvolvimento do Servidor de Nomes <acronym title="Berkeley Internet Name Daemon">BIND</acronym> lançou mais uma atualização para corrigir múltiplas vulnerabilidades que permitem que um atacante pare o servidor alvo forjando pacotes através de um ataque conhecido como negação de serviço. Todas as versões do <acronym title="Berkeley Internet Name Daemon">BIND</acronym> anteriores as 9.4.3-P3, 9.5.1-P3 e 9.6.1-P3 foram afetadas.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.securityfocus.com/bid/35848/info" target="_blank">SecurityFocus</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/mozilla-acalma-anseios-sobre-alerta-de-phishing-em-urls-no-firefox/">Mozilla acalma anseios sobre alerta de phishing em URLs no Firefox</a></p><p><a href="http://www.seginfo.com.br/nova-edicao-do-staysafepodcast-41a-edicao/">Nova edição do @staysafepodcast - 41a Edição</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-nos-equipamentos-cisco-tandberg-series-e-ex-e-c-root-sem-senha/">Vulnerabilidade nos equipamentos Cisco Tandberg séries E, EX e C - root sem senha</a></p><p><a href="http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/">Aumentando a segurança com os níveis de integridade do Windows</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/novas-vulnerabilidades-corrigidas-no-bind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lançados patches do BIND 9.7.0</title>
		<link>http://www.seginfo.com.br/lancados-patches-do-bind-9-7-0/</link>
		<comments>http://www.seginfo.com.br/lancados-patches-do-bind-9-7-0/#comments</comments>
		<pubDate>Thu, 20 May 2010 15:56:18 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[isc]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://seginfo.web39.f1.k8.com.br/blog/?p=45</guid>
		<description><![CDATA[O Internet Systems Consortium lançou hoje (20) 2 patches com correções para o BIND, o servidor de DNS mais utilizado no mundo. Os 2 fixes foram correções dos seguintes bugs: 2876. [bug] Named could return SERVFAIL for negative responses from unsigned zones. [RT #21131] 2852. [bug] Handle broken DNSSEC trust chains better. [RT #15619] Fonte: [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-46" title="Internet Systems Consortium" src="http://seginfo.com.br/wordpress/wp-content/uploads/2010/05/isc.jpg" alt="" width="150" height="150" />O <a target="_blank" href="http://www.isc.org/">Internet Systems Consortium</a> lançou hoje (20) 2 patches com correções para o <acronym title="Berkeley Internet Name Daemon">BIND</acronym>, o servidor de <acronym title="Domain Name Server">DNS</acronym> mais utilizado no mundo. Os 2 fixes foram correções dos seguintes bugs:</p>
<ul>
<li><q>2876. [bug] Named could return SERVFAIL for negative responses from unsigned zones. [RT #21131]</q></li>
<li><q>2852. [bug] Handle broken DNSSEC trust chains better. [RT #15619]</q></li>
</ul>
<p>Fonte: <a target="_blank" href="http://www.isc.org/files/release-notes/9.7.0-P2%20rel%20notes.txt">nota de lançamento no site da ISC</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/estatisticas-do-incidentes-e-spam-cert-br-para-o-segundo-trimestre-de-2010/">Estatísticas de Incidentes e Spam do CERT.br para o segundo trimestre de 2010</a></p><p><a href="http://www.seginfo.com.br/twitter-muda-o-modelo-de-login-aumentando-a-seguranca/">Twitter muda o modelo de login, aumentando a segurança</a></p><p><a href="http://www.seginfo.com.br/podcast-do-cert-sobre-o-estabelecimento-de-um-grupo-de-resposta-a-incidentes-de-seguranca-csirt/">Podcast do CERT sobre o estabelecimento de um Grupo de Resposta a Incidentes de Segurança (CSIRT)</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-na-gnu-lib-c-escalada-de-privilegio/">Vulnerabilidade na GNU Lib C - escalada de privilégio </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/lancados-patches-do-bind-9-7-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

