Pagina 1 di 2

Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:16
da Bart
Ciao,
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:26
da d4z_c0nf
Bart ha scritto:Ciao,
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.

rock

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:28
da conraid
Bart ha scritto: Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
Al limite penso per Bind o altri server DNS dovrebbero uscire
http://www.isc.org/sw/bind/bind-security.php

Se volete si fa il pacchetto, ma penso che Pat non aspetti molto a farlo
d4z_c0nf ha scritto: Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
Come lo hai testato?

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:35
da Luci0
Ultimamente mi sono trovato da un cliente che ha dei problemi di dns e proxy sembra un malware ma potrebbe essere un problema tipo questo ...
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html

Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano :-k ) ma con Firefox 3.0 dalla stessa ricerca e gli stessi link si arrivava ai siti giusti ... passando con vari scanner ed antivirus non viene fuori niente.

Sembra un malware ma forse é qualcosa di peggio ...

ecco un altro link ...
http://groups.google.it/group/IEToolbar ... 440eb0c813

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:47
da d4z_c0nf
conraid ha scritto:
Bart ha scritto: Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
Al limite penso per Bind o altri server DNS dovrebbero uscire
http://www.isc.org/sw/bind/bind-security.php

Se volete si fa il pacchetto, ma penso che Pat non aspetti molto a farlo
d4z_c0nf ha scritto: Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
Come lo hai testato?
Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:52
da conraid
d4z_c0nf ha scritto: Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock
A me quel test ha fatto il test (scusate la ripetizione) al mio ip, ad un IP di telecom che non sembra essere di un DNS ed adesso ad un IP di MATRIXNET anch'esso che non sembra un server dns... boh :-k

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 15:54
da d4z_c0nf
conraid ha scritto:
d4z_c0nf ha scritto: Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock
A me quel test ha fatto il test (scusate la ripetizione) al mio ip, ad un IP di telecom che non sembra essere di un DNS ed adesso ad un IP di MATRIXNET anch'esso che non sembra un server dns... boh :-k
mmm... a me l'ha fatto solo al mio dns (primario), successivamente l'ho commentato in /etc/resolv.conf e ne ho messo uno di alice, mi sono riconnesso e l'ha fatto su quello.
bah


EDIT:
mi ero sbagliato:
lo fa a questo 208.69.34.6
e il mio in realtà è 208.67.222.222

magari è l'indirizzo di "uscita" del server
rock

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 19:28
da Luci0
Ecco altri link...
http://securosis.com/2008/07/08/dan-kam ... -released/

P.S. Per il mio post precedente ... dovrebbe essere un malware al 99%

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 19:36
da 414N
Luci0 ha scritto:Ultimamente mi sono trovato da un cliente che ha dei problemi di dns e proxy sembra un malware ma potrebbe essere un problema tipo questo ...
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html

Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano :-k ) ma con Firefox 3.0 dalla stessa ricerca e gli stessi link si arrivava ai siti giusti ... passando con vari scanner ed antivirus non viene fuori niente.

Sembra un malware ma forse é qualcosa di peggio ...
Offtopic: Controlla i controlli ActiveX installati. Potresti averne uno o più "abusivi".

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 20:49
da sir_alex
Bè, oggi c'era l'aggiornamento per bind e dnsutils su Ubuntu...

Re: Mega Falla di sicurezza in rete

Inviato: mer 9 lug 2008, 21:14
da conraid
sir_alex ha scritto:Bè, oggi c'era l'aggiornamento per bind e dnsutils su Ubuntu...
Se volete io ho fatto il tgz del pacchetto patchato
bind-9.4.2-P1
fatemi sapere se devo metterlo online

Non posso metterlo nel repository perché l'ho fatto prendendo e modificando leggermente Pat, senza slack-required, etc...

Re: Mega Falla di sicurezza in rete

Inviato: gio 10 lug 2008, 10:32
da Blizzard
salve,
se qualcuno trova un attimo di tempo, riesce a spiegarmi in parole banali quello che sta accadendo??
Il problema è emerso sei mesi fa e riguarda il DNS (Domain Name System), il sistema centrale che mette in relazione gli indirizzi dei siti e le pagine immagazzinate nei server, attraverso una stringa di numeri simile in qualche modo ad un numero di telefono. (es. 193.110.128.200)
a parte questa quote di una notizia un po... confusa a come mi è sembrato, in questa discussione si parla di patch in bind.

Io sono risultato, a quanto sembra dal sito di testing, vulnerabile!

e il fatto che le più grandi aziende stiano cooperando per risolverlo mi induce a capire che il problema è architetturale e non direttamente implementativo, altrimenti sarebbe stato un problema serio solo per la solita Microsoft :badgrin:

@conraid: la tua patch (o la patch che hai pacchettizzato) risolve il problema???
se viola qualche modus operandi alla pat magari puoi upparla qui sul forum o su qualche sito in attesa dell'aggiornamento ufficiale.
Sempre meglio di restare bucati!

ciao
Gio

Re: Mega Falla di sicurezza in rete

Inviato: gio 10 lug 2008, 10:50
da Bart
E' uscito l'aggiornamento di bind anche per slackware....fresco fresco di giornata. ;)

Re: Mega Falla di sicurezza in rete

Inviato: gio 10 lug 2008, 11:18
da Blizzard
fatto!
:thumbright:

Re: Mega Falla di sicurezza in rete

Inviato: gio 10 lug 2008, 11:21
da sixjan
Ho fatto il test. Io ho impostato pppoe.conf perché usi i DNS forniti dal mio ISP (Tele2) quando mi connetto. Bene, anzi male. Sono DNS vulnerabili. Ho cambiato le impostazioni per usare opendns e questi sembrano sicuri. La notizia della falla è di ieri. Quanto tempo gli ci vuole a un ISP di dimensioni internazionali per applicare le patch? Boh.