DNS

News

Das Internet Systems Consortium (ISC) hat den DNS-Server Bind 10 in Version 1.2 veröffentlicht und die Version zugleich in die Hände der Community übergeben.

News

Das Open-Root-Server-Projekt will einen weiteren wichtigen Meilenstein zur überwachungsfreien und von den USA unabhängigen Internetnutzung bereitstellen. Dazu betreibt es ein Netzwerk aus DNS-Servern, die nicht der ICANN unterstehen.

News

Seit wenigen Tagen ist die zehnte Auflage des verbreitetsten DNS-Servers BIND verfügbar. Der bekommt eine komplett überarbeitete interne Struktur und soll so besser skalieren und leichter im Cluster-Verbund arbeiten können.

Insecurity Bulletin

Bind ist der verbreitetste Open-Source DNS-Server, weshalb Sicherheitslücken darin besonders kritisch zu bewerten sind. Schließlich treffen sie mit dem Domain Name System eine zentrale Komponente des Internet betreffen. In einem Advisory wies der Hersteller ISC kürzlich daraufhin, dass Bind 9...

Insecurity Bulletin

Eine Schwachstelle im Caching-Proxy Squid hat zur Folge, dass ein entfernter Angreifer mit speziellen DNS-Einträgen Denial-of-Service-Attacken durchführen kann, die zum Absturz von Squid führen. Die erste Meldung zu dieser Sicherheitslücke gab es schon am 6.6.2011, als ein Benutzer der Squid...

Insecurity Bulletin

BIND ist einer der am häufigsten eingesetzten Nameserver. Vor wenigen Tagen ist eine Sicherheitslücke publik geworden, die beim negativem Caching von DNSSEC-signierten Zonen auftritt. RFC 2308 spezifiziert zusätzlich zum DNS-Caching auch ein negatives DNS-Caching. Die Idee dahinter ist, dass...

Artikel

Um das leicht angreifbare Uralt-Protokoll DNS abzusichern, bedarf es mehrerer Zutaten: ein stabiles Protokoll, verlässliche Nameserver, eine funktionierende Konfiguration und vor allem Schlüssel. Nach langem Zaudern sind die endlich für die Rootzone vorhanden, sodass DNSSEC praktisch starten kann.

Artikel

Punkte sammeln Cacert-Mitglieder, um in den Genuss bestätigter Zertifikate zu kommen. Damit ließen sich Server per SSL/TLS prima absichern, wäre nur das Rootzertifikat den Browsern bekannt. Doch statt sich mit Nachdruck darum zu kümmern, jagt mancher im Projekt vornehmlich seinen Punkten nach.

Nach oben