Navegación

Una actualización de BIND 9 corrige 14 vulnerabilidades, incluido un fallo provocado sin autenticación a través de DNS-over-HTTPS.

fuente: https://thehackernews.com/2026/09/bind-9-update-fixes-14-flaws-including.html

El Internet Systems Consortium (ISC) ha publicado las versiones BIND 9.20.29 y 9.21.26 para corregir catorce vulnerabilidades de seguridad —reveladas el 16 de septiembre— en BIND 9, su software de servidor DNS de código abierto. Una de ellas afecta a cualquier servidor BIND que responda a peticiones DNS-over-HTTPS (DoH).

Un remitente sin credenciales puede provocar la caída del proceso del servidor, named, mediante una única solicitud que contenga una firma SIG(0) no válida, siempre que cierre la conexión antes de que named termine de verificar dicha firma.

En sus boletines de seguridad, el ISC ha indicado que no tiene constancia de que se esté explotando ninguna de estas catorce vulnerabilidades.

Últimas noticias

16 DE JUNIO, 2026

Maine cierra al público su portal de filtración de datos tras recibir informes falsos

Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...

Leer artículo →
16 DE JUNIO, 2026

Estonia pondrá en cuarentena los correos electrónicos enviados desde el dominio ruso .ru antes de que lleguen a los funcionarios del Gobiern...

Estonia exigirá controles de seguridad adicionales para los correos electrónicos enviados desde el dominio de nivel superior ruso .ru antes de que lleguen a los...

Leer artículo →
16 DE JUNIO, 2026

Reino Unido prohibirá el acceso a las redes sociales a los menores de 16 años

La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...

Leer artículo →