Mega Falla di sicurezza in rete
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Mega Falla di sicurezza in rete
Ciao,
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
- d4z_c0nf
- Packager

- Messaggi: 1296
- Iscritto il: mar 14 mar 2006, 18:07
- Nome Cognome: Rocco Aliberti
- Slackware: 14.2-current64
- Kernel: 4.14.73
- Desktop: awesomeWM
- Località: Pinerolo
Re: Mega Falla di sicurezza in rete
Ho testato il mio dns (opendns) e mi dice che sembra sicuro,Bart ha scritto:Ciao,
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
rock
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Mega Falla di sicurezza in rete
Al limite penso per Bind o altri server DNS dovrebbero uscireBart ha scritto: Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
http://www.isc.org/sw/bind/bind-security.php
Se volete si fa il pacchetto, ma penso che Pat non aspetti molto a farlo
Come lo hai testato?d4z_c0nf ha scritto: Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
- Luci0
- Staff

- Messaggi: 3591
- Iscritto il: lun 27 giu 2005, 0:00
- Nome Cognome: Gabriele Santanché
- Slackware: 12.2 14.0
- Kernel: 2.6.27.46- gen 3.2.29
- Desktop: KDE 3.5.10 Xfce
- Località: Forte dei Marmi
- Contatta:
Re: Mega Falla di sicurezza in rete
Ultimamente mi sono trovato da un cliente che ha dei problemi di dns e proxy sembra un malware ma potrebbe essere un problema tipo questo ...
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html
Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano
) ma con Firefox 3.0 dalla stessa ricerca e gli stessi link si arrivava ai siti giusti ... passando con vari scanner ed antivirus non viene fuori niente.
Sembra un malware ma forse é qualcosa di peggio ...
ecco un altro link ...
http://groups.google.it/group/IEToolbar ... 440eb0c813
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html
Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano
Sembra un malware ma forse é qualcosa di peggio ...
ecco un altro link ...
http://groups.google.it/group/IEToolbar ... 440eb0c813
- d4z_c0nf
- Packager

- Messaggi: 1296
- Iscritto il: mar 14 mar 2006, 18:07
- Nome Cognome: Rocco Aliberti
- Slackware: 14.2-current64
- Kernel: 4.14.73
- Desktop: awesomeWM
- Località: Pinerolo
Re: Mega Falla di sicurezza in rete
Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.conraid ha scritto:Al limite penso per Bind o altri server DNS dovrebbero uscireBart ha scritto: Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
http://www.isc.org/sw/bind/bind-security.php
Se volete si fa il pacchetto, ma penso che Pat non aspetti molto a farlo
Come lo hai testato?d4z_c0nf ha scritto: Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
rock
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Mega Falla di sicurezza in rete
A me quel test ha fatto il test (scusate la ripetizione) al mio ip, ad un IP di telecom che non sembra essere di un DNS ed adesso ad un IP di MATRIXNET anch'esso che non sembra un server dns... bohd4z_c0nf ha scritto: Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock
- d4z_c0nf
- Packager

- Messaggi: 1296
- Iscritto il: mar 14 mar 2006, 18:07
- Nome Cognome: Rocco Aliberti
- Slackware: 14.2-current64
- Kernel: 4.14.73
- Desktop: awesomeWM
- Località: Pinerolo
Re: Mega Falla di sicurezza in rete
mmm... a me l'ha fatto solo al mio dns (primario), successivamente l'ho commentato in /etc/resolv.conf e ne ho messo uno di alice, mi sono riconnesso e l'ha fatto su quello.conraid ha scritto:A me quel test ha fatto il test (scusate la ripetizione) al mio ip, ad un IP di telecom che non sembra essere di un DNS ed adesso ad un IP di MATRIXNET anch'esso che non sembra un server dns... bohd4z_c0nf ha scritto: Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock
bah
EDIT:
mi ero sbagliato:
lo fa a questo 208.69.34.6
e il mio in realtà è 208.67.222.222
magari è l'indirizzo di "uscita" del server
rock
- Luci0
- Staff

- Messaggi: 3591
- Iscritto il: lun 27 giu 2005, 0:00
- Nome Cognome: Gabriele Santanché
- Slackware: 12.2 14.0
- Kernel: 2.6.27.46- gen 3.2.29
- Desktop: KDE 3.5.10 Xfce
- Località: Forte dei Marmi
- Contatta:
Re: Mega Falla di sicurezza in rete
Ecco altri link...
http://securosis.com/2008/07/08/dan-kam ... -released/
P.S. Per il mio post precedente ... dovrebbe essere un malware al 99%
http://securosis.com/2008/07/08/dan-kam ... -released/
P.S. Per il mio post precedente ... dovrebbe essere un malware al 99%
- 414N
- Iper Master

- Messaggi: 2924
- Iscritto il: mer 13 feb 2008, 16:19
- Slackware: 15.0
- Kernel: 5.15.19
- Desktop: KDE5
- Località: Bulagna
- Contatta:
Re: Mega Falla di sicurezza in rete
Offtopic: Controlla i controlli ActiveX installati. Potresti averne uno o più "abusivi".Luci0 ha scritto:Ultimamente mi sono trovato da un cliente che ha dei problemi di dns e proxy sembra un malware ma potrebbe essere un problema tipo questo ...
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html
Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano) ma con Firefox 3.0 dalla stessa ricerca e gli stessi link si arrivava ai siti giusti ... passando con vari scanner ed antivirus non viene fuori niente.
Sembra un malware ma forse é qualcosa di peggio ...
-
sir_alex
- Linux 3.x

- Messaggi: 735
- Iscritto il: lun 21 mar 2005, 0:00
- Kernel: 2.6.35-22
- Desktop: KDE4
- Distribuzione: Ubuntu
- Località: Milano - Corbola (RO)
- Contatta:
Re: Mega Falla di sicurezza in rete
Bè, oggi c'era l'aggiornamento per bind e dnsutils su Ubuntu...
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Mega Falla di sicurezza in rete
Se volete io ho fatto il tgz del pacchetto patchatosir_alex ha scritto:Bè, oggi c'era l'aggiornamento per bind e dnsutils su Ubuntu...
bind-9.4.2-P1
fatemi sapere se devo metterlo online
Non posso metterlo nel repository perché l'ho fatto prendendo e modificando leggermente Pat, senza slack-required, etc...
- Blizzard
- Master

- Messaggi: 1509
- Iscritto il: mar 2 gen 2007, 22:53
- Nome Cognome: Giovanni Santostefano
- Slackware: 12.2
- Kernel: 2.6.27.7-smp
- Desktop: Fluxbox
- Contatta:
Re: Mega Falla di sicurezza in rete
salve,
se qualcuno trova un attimo di tempo, riesce a spiegarmi in parole banali quello che sta accadendo??
Io sono risultato, a quanto sembra dal sito di testing, vulnerabile!
e il fatto che le più grandi aziende stiano cooperando per risolverlo mi induce a capire che il problema è architetturale e non direttamente implementativo, altrimenti sarebbe stato un problema serio solo per la solita Microsoft
@conraid: la tua patch (o la patch che hai pacchettizzato) risolve il problema???
se viola qualche modus operandi alla pat magari puoi upparla qui sul forum o su qualche sito in attesa dell'aggiornamento ufficiale.
Sempre meglio di restare bucati!
ciao
Gio
se qualcuno trova un attimo di tempo, riesce a spiegarmi in parole banali quello che sta accadendo??
a parte questa quote di una notizia un po... confusa a come mi è sembrato, in questa discussione si parla di patch in bind.Il problema è emerso sei mesi fa e riguarda il DNS (Domain Name System), il sistema centrale che mette in relazione gli indirizzi dei siti e le pagine immagazzinate nei server, attraverso una stringa di numeri simile in qualche modo ad un numero di telefono. (es. 193.110.128.200)
Io sono risultato, a quanto sembra dal sito di testing, vulnerabile!
e il fatto che le più grandi aziende stiano cooperando per risolverlo mi induce a capire che il problema è architetturale e non direttamente implementativo, altrimenti sarebbe stato un problema serio solo per la solita Microsoft
@conraid: la tua patch (o la patch che hai pacchettizzato) risolve il problema???
se viola qualche modus operandi alla pat magari puoi upparla qui sul forum o su qualche sito in attesa dell'aggiornamento ufficiale.
Sempre meglio di restare bucati!
ciao
Gio
Re: Mega Falla di sicurezza in rete
E' uscito l'aggiornamento di bind anche per slackware....fresco fresco di giornata. 
-
sixjan
- Linux 2.x

- Messaggi: 413
- Iscritto il: dom 6 gen 2008, 11:46
- Slackware: 14.1
- Kernel: 3.10.17-smp
- Desktop: Xfce 4.10
Re: Mega Falla di sicurezza in rete
Ho fatto il test. Io ho impostato pppoe.conf perché usi i DNS forniti dal mio ISP (Tele2) quando mi connetto. Bene, anzi male. Sono DNS vulnerabili. Ho cambiato le impostazioni per usare opendns e questi sembrano sicuri. La notizia della falla è di ieri. Quanto tempo gli ci vuole a un ISP di dimensioni internazionali per applicare le patch? Boh.