Mega Falla di sicurezza in rete

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Mega Falla di sicurezza in rete

Messaggio da Bart »

Ciao,
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Mega Falla di sicurezza in rete

Messaggio da d4z_c0nf »

Bart ha scritto:Ciao,
avete letto questa notizia?
http://www.repubblica.it/2008/07/sezion ... falla.html
Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.

rock

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da conraid »

Bart ha scritto: Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
Al limite penso per Bind o altri server DNS dovrebbero uscire
http://www.isc.org/sw/bind/bind-security.php

Se volete si fa il pacchetto, ma penso che Pat non aspetti molto a farlo
d4z_c0nf ha scritto: Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
Come lo hai testato?

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da Luci0 »

Ultimamente mi sono trovato da un cliente che ha dei problemi di dns e proxy sembra un malware ma potrebbe essere un problema tipo questo ...
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html

Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano :-k ) ma con Firefox 3.0 dalla stessa ricerca e gli stessi link si arrivava ai siti giusti ... passando con vari scanner ed antivirus non viene fuori niente.

Sembra un malware ma forse é qualcosa di peggio ...

ecco un altro link ...
http://groups.google.it/group/IEToolbar ... 440eb0c813

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Mega Falla di sicurezza in rete

Messaggio da d4z_c0nf »

conraid ha scritto:
Bart ha scritto: Sapete nulla a riguardo? Sono uscite patch a riguardo per il kernel?
Al limite penso per Bind o altri server DNS dovrebbero uscire
http://www.isc.org/sw/bind/bind-security.php

Se volete si fa il pacchetto, ma penso che Pat non aspetti molto a farlo
d4z_c0nf ha scritto: Ho testato il mio dns (opendns) e mi dice che sembra sicuro,
ne ho testato anche uno di alice, che era ovviamente vulnerabile.
Come lo hai testato?
Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da conraid »

d4z_c0nf ha scritto: Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock
A me quel test ha fatto il test (scusate la ripetizione) al mio ip, ad un IP di telecom che non sembra essere di un DNS ed adesso ad un IP di MATRIXNET anch'esso che non sembra un server dns... boh :-k

Avatar utente
d4z_c0nf
Packager
Packager
Messaggi: 1296
Iscritto il: mar 14 mar 2006, 18:07
Nome Cognome: Rocco Aliberti
Slackware: 14.2-current64
Kernel: 4.14.73
Desktop: awesomeWM
Località: Pinerolo

Re: Mega Falla di sicurezza in rete

Messaggio da d4z_c0nf »

conraid ha scritto:
d4z_c0nf ha scritto: Mmm nell'articolo linkato da bart, c'è un link al sito dello "scopritore", cliccato e sulla destra c'è Test your dns, o cosa simile.
rock
A me quel test ha fatto il test (scusate la ripetizione) al mio ip, ad un IP di telecom che non sembra essere di un DNS ed adesso ad un IP di MATRIXNET anch'esso che non sembra un server dns... boh :-k
mmm... a me l'ha fatto solo al mio dns (primario), successivamente l'ho commentato in /etc/resolv.conf e ne ho messo uno di alice, mi sono riconnesso e l'ha fatto su quello.
bah


EDIT:
mi ero sbagliato:
lo fa a questo 208.69.34.6
e il mio in realtà è 208.67.222.222

magari è l'indirizzo di "uscita" del server
rock

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da Luci0 »

Ecco altri link...
http://securosis.com/2008/07/08/dan-kam ... -released/

P.S. Per il mio post precedente ... dovrebbe essere un malware al 99%

Avatar utente
414N
Iper Master
Iper Master
Messaggi: 2924
Iscritto il: mer 13 feb 2008, 16:19
Slackware: 15.0
Kernel: 5.15.19
Desktop: KDE5
Località: Bulagna
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da 414N »

Luci0 ha scritto:Ultimamente mi sono trovato da un cliente che ha dei problemi di dns e proxy sembra un malware ma potrebbe essere un problema tipo questo ...
http://forums.gentoo.org/viewtopic-t-68 ... ight-.html

Questo post l' ho trovato perché ho messo come parola chiave di ricerca clicks.smartbizsearch.com, i l PC che si comportava in maniera strana é un WXP e IE7, praticamente se si fa una ricerca con google, escono una serie di link, cliccando con IE7 si finisce in siti del cavolo ( .. che strano :-k ) ma con Firefox 3.0 dalla stessa ricerca e gli stessi link si arrivava ai siti giusti ... passando con vari scanner ed antivirus non viene fuori niente.

Sembra un malware ma forse é qualcosa di peggio ...
Offtopic: Controlla i controlli ActiveX installati. Potresti averne uno o più "abusivi".

sir_alex
Linux 3.x
Linux 3.x
Messaggi: 735
Iscritto il: lun 21 mar 2005, 0:00
Kernel: 2.6.35-22
Desktop: KDE4
Distribuzione: Ubuntu
Località: Milano - Corbola (RO)
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da sir_alex »

Bè, oggi c'era l'aggiornamento per bind e dnsutils su Ubuntu...

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da conraid »

sir_alex ha scritto:Bè, oggi c'era l'aggiornamento per bind e dnsutils su Ubuntu...
Se volete io ho fatto il tgz del pacchetto patchato
bind-9.4.2-P1
fatemi sapere se devo metterlo online

Non posso metterlo nel repository perché l'ho fatto prendendo e modificando leggermente Pat, senza slack-required, etc...

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da Blizzard »

salve,
se qualcuno trova un attimo di tempo, riesce a spiegarmi in parole banali quello che sta accadendo??
Il problema è emerso sei mesi fa e riguarda il DNS (Domain Name System), il sistema centrale che mette in relazione gli indirizzi dei siti e le pagine immagazzinate nei server, attraverso una stringa di numeri simile in qualche modo ad un numero di telefono. (es. 193.110.128.200)
a parte questa quote di una notizia un po... confusa a come mi è sembrato, in questa discussione si parla di patch in bind.

Io sono risultato, a quanto sembra dal sito di testing, vulnerabile!

e il fatto che le più grandi aziende stiano cooperando per risolverlo mi induce a capire che il problema è architetturale e non direttamente implementativo, altrimenti sarebbe stato un problema serio solo per la solita Microsoft :badgrin:

@conraid: la tua patch (o la patch che hai pacchettizzato) risolve il problema???
se viola qualche modus operandi alla pat magari puoi upparla qui sul forum o su qualche sito in attesa dell'aggiornamento ufficiale.
Sempre meglio di restare bucati!

ciao
Gio

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Re: Mega Falla di sicurezza in rete

Messaggio da Bart »

E' uscito l'aggiornamento di bind anche per slackware....fresco fresco di giornata. ;)

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Re: Mega Falla di sicurezza in rete

Messaggio da Blizzard »

fatto!
:thumbright:

sixjan
Linux 2.x
Linux 2.x
Messaggi: 413
Iscritto il: dom 6 gen 2008, 11:46
Slackware: 14.1
Kernel: 3.10.17-smp
Desktop: Xfce 4.10

Re: Mega Falla di sicurezza in rete

Messaggio da sixjan »

Ho fatto il test. Io ho impostato pppoe.conf perché usi i DNS forniti dal mio ISP (Tele2) quando mi connetto. Bene, anzi male. Sono DNS vulnerabili. Ho cambiato le impostazioni per usare opendns e questi sembrano sicuri. La notizia della falla è di ieri. Quanto tempo gli ci vuole a un ISP di dimensioni internazionali per applicare le patch? Boh.

Rispondi