fuente: https://thehackernews.com/2026/09/bind-9-update-fixes-14-flaws-including.html
El Internet Systems Consortium (ISC) ha publicado las versiones BIND 9.20.29 y 9.21.26 para corregir catorce vulnerabilidades de seguridad —reveladas el 16 de septiembre— en BIND 9, su software de servidor DNS de código abierto. Una de ellas afecta a cualquier servidor BIND que responda a peticiones DNS-over-HTTPS (DoH).
Un remitente sin credenciales puede provocar la caída del proceso del servidor, named, mediante una única solicitud que contenga una firma SIG(0) no válida, siempre que cierre la conexión antes de que named termine de verificar dicha firma.
En sus boletines de seguridad, el ISC ha indicado que no tiene constancia de que se esté explotando ninguna de estas catorce vulnerabilidades.
El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...
Leer artículo →Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...
Leer artículo →Microsoft ha alertado sobre campañas de phishing que distribuyen un instalador del software de monitorización y gestión remota (RMM) MSP360 bajo la apariencia d...
Leer artículo →