Actualización de ISC BIND 9.7
Lun 11 de octubre de 2010 a las 03:55 PM
ISC (Internet System Consortium) ha publicado una actualización para BIND que corregir dos problemas en la versión 9.7, que podrían permitir provocar denegaciones de servicio o acceder a información de la caché.
BIND 9 es el servidor DNS más extendido en Internet. Creado originalmente por cuatro estudiantes de la universidad de Berkeley (California), en los años 80, actualmente es mantenido por el consorcio ISC. El código de BIND se reescribió desde cero en parte debido a las numerosas vulnerabilidades que fueron apareciendo y la dificultad para implementar mejoras con la base de código anterior. BIND 8 fue descontinuado en 2007. Contuvo numerosos problemas de seguridad que fueron aprovechados durante toda la década de los 90.
Un primer problema se presenta en los servidores configurados para validación DNSSEC al procesar peticiones que contengan una firma errónea. Un atacante podría emplear este fallo para causar una denegación de servicio a través de peticiones especialmente manipuladas. Post completo …



Diario Ti: Según Scott Charney, Vicepresidente Corporativo de Computación Confiable en Microsoft, los PC infectados constituyen un grave riesgo de seguridad para los demás PC conectados a Internet, por lo que deberían ser puestos en cuarentena.
La Ekoparty ha sido toda una experiencia de alto nivel, alrededor de 700 participantes haciendo una larga cola en la Europea calle Sarmiento de Buenos Aires para ingresar a la ciudad Cultural Konex, el cual con su ambiente Industrial se mezcla con la cultura Underground de los expertos en seguridad informática locales e internacionales.
Aún faltan algunos meses, pero Twitter va a dar un giro a su política de privacidad si finalmente aplica la medida recientemente anunciada. Guardará todos los enlaces sobre los que hagan clic sus usuarios, ya sea a través de la web o de aplicaciones externas.
Facebook ha anunciado una herramienta que te notifica por correo electrónico o mensaje de texto SMS cuando alguien inicia sesión en tu perfil de Facebook desde un equipo desconocido. La idea es ayudarte a reconocer cuándo un hacker se ha metido en tu cuenta para que puedas responder con rapidez, ya sea para cambiar la contraseña (si es que aún es posible) o ponerte en contacto con Facebook.
Ayer recibimos una llamada sospechosa. El interlocutor tenía acento extranjero y se hizo pasar por pastor de una congregación y que su llamada procedía de Miami. Preguntó por la señora Rebeca, y como así se llaman tanto mi mamá como mi abuelita, pregunté cuál de las dos. Me dijo: “seguramente será la grande” (osea, mi abuelita). Ahí tuve mi primera sospecha, pues me dijo que habían hablado antes con ella para escribir un artículo sobre la vida del cristiano comprometido.

