Navegación

Una actualización de BIND 9 corrige 14 vulnerabilidades, incluido un fallo provocado sin autenticación a través de DNS-over-HTTPS.

fuente: https://thehackernews.com/2026/09/bind-9-update-fixes-14-flaws-including.html

El Internet Systems Consortium (ISC) ha publicado las versiones BIND 9.20.29 y 9.21.26 para corregir catorce vulnerabilidades de seguridad —reveladas el 16 de septiembre— en BIND 9, su software de servidor DNS de código abierto. Una de ellas afecta a cualquier servidor BIND que responda a peticiones DNS-over-HTTPS (DoH).

Un remitente sin credenciales puede provocar la caída del proceso del servidor, named, mediante una única solicitud que contenga una firma SIG(0) no válida, siempre que cierre la conexión antes de que named termine de verificar dicha firma.

En sus boletines de seguridad, el ISC ha indicado que no tiene constancia de que se esté explotando ninguna de estas catorce vulnerabilidades.

Últimas noticias

17 DE JULIO, 2026

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al...

Leer artículo →
17 DE JULIO, 2026

Vulnerabilidad sin parchear en aspiradoras Shark podría permitir el control remoto de dispositivos en toda la región.

Un investigador descubrió una vulnerabilidad crítica en aspiradoras Shark que permite tomar control remoto de otros dispositivos en la misma región de AWS. Al e...

Leer artículo →
17 DE JULIO, 2026

CVE-2026-3891 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación encontrada.

‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...

Leer artículo →