Navegación

Una actualización de BIND 9 corrige 14 vulnerabilidades, incluido un fallo provocado sin autenticación a través de DNS-over-HTTPS.

fuente: https://thehackernews.com/2026/09/bind-9-update-fixes-14-flaws-including.html

El Internet Systems Consortium (ISC) ha publicado las versiones BIND 9.20.29 y 9.21.26 para corregir catorce vulnerabilidades de seguridad —reveladas el 16 de septiembre— en BIND 9, su software de servidor DNS de código abierto. Una de ellas afecta a cualquier servidor BIND que responda a peticiones DNS-over-HTTPS (DoH).

Un remitente sin credenciales puede provocar la caída del proceso del servidor, named, mediante una única solicitud que contenga una firma SIG(0) no válida, siempre que cierre la conexión antes de que named termine de verificar dicha firma.

En sus boletines de seguridad, el ISC ha indicado que no tiene constancia de que se esté explotando ninguna de estas catorce vulnerabilidades.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Los hackers utilizan la función GPT personalizada de ChatGPT para engañar a las víctimas e inducirlas a instalar malware.

Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Kiteworks corrige un fallo crítico detectado durante una parada preventiva de nueve horas.

Kiteworks anunció el lunes que colaboró ​​con las autoridades federales de inteligencia durante el fin de semana para identificar y solucionar una vulnerabilida...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Demuestran que una RTX 5080 con dos conectores de 8 pines funciona perfectamente sin necesitar el 12V-2×6.

Se ha demostrado que la RTX 5080 funciona correctamente utilizando dos conectores de 8 pines, evitando así el conector 12V-2×6 para //reducir el riesgo de que s...

Leer artículo →