Navegación

Una actualización de BIND 9 corrige 14 vulnerabilidades, incluido un fallo provocado sin autenticación a través de DNS-over-HTTPS.

fuente: https://thehackernews.com/2026/09/bind-9-update-fixes-14-flaws-including.html

El Internet Systems Consortium (ISC) ha publicado las versiones BIND 9.20.29 y 9.21.26 para corregir catorce vulnerabilidades de seguridad —reveladas el 16 de septiembre— en BIND 9, su software de servidor DNS de código abierto. Una de ellas afecta a cualquier servidor BIND que responda a peticiones DNS-over-HTTPS (DoH).

Un remitente sin credenciales puede provocar la caída del proceso del servidor, named, mediante una única solicitud que contenga una firma SIG(0) no válida, siempre que cierre la conexión antes de que named termine de verificar dicha firma.

En sus boletines de seguridad, el ISC ha indicado que no tiene constancia de que se esté explotando ninguna de estas catorce vulnerabilidades.

Últimas noticias

14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo →
14 DE JULIO, 2026

Dominio t.me de Telegram suspendido; enlaces caídos en todo el mundo.

El dominio principal de Telegram, t.me, ha sido colocado en estado serverHold por el registro .me. Esta acción a nivel de registro elimina el dominio del DNS gl...

Leer artículo →
13 DE JULIO, 2026

Faker: genera datos falsos realistas (como nombres, direcciones y números de teléfono) para desarrollo y pruebas.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo →