<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html</link>
    <description>В DNS-сервере Unbound  выявлена уязвимость (CVE-2019-18934), которая может привести к выполнению кода атакующего при получении специально оформленных ответов. Системы подвержены проблеме только при сборке Unbound с модулем  ipsec (&quot;--enable-ipsecmod&quot;) и включением ipsecmod в настройках. Уязвимость проявляется начиная с версии 1.6.4 и устранена в выпуске Unbound 1.9.5...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51900&lt;br&gt;</description>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#18</link>
    <pubDate>Thu, 21 Nov 2019 07:35:58 GMT</pubDate>
    <description>&amp;gt; Всегда интересовало, зачем вообще нужен ipsec... рядом с OpenVPN.&lt;br&gt;&lt;br&gt;Не всем хватает скорости модема.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Анон1999)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#17</link>
    <pubDate>Thu, 21 Nov 2019 05:18:46 GMT</pubDate>
    <description>Unbound и есть резолвер, умник&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#16</link>
    <pubDate>Thu, 21 Nov 2019 05:03:33 GMT</pubDate>
    <description>&amp;gt;Уязвимость вызвана передачей неэкранированных символов при вызове shell-команды&lt;br&gt;&lt;br&gt;haha classic&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#15</link>
    <pubDate>Wed, 20 Nov 2019 14:25:33 GMT</pubDate>
    <description>Да и в ОпенВПН тоже так всегда было - тоже канал умеет шифровать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Fyjy)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#14</link>
    <pubDate>Wed, 20 Nov 2019 12:22:59 GMT</pubDate>
    <description>Тебе нужен резолвер, а не DNS-сервер. Есть прекрасный dnscrypt-proxy, который есть в репах OpenWRT&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#13</link>
    <pubDate>Wed, 20 Nov 2019 10:16:36 GMT</pubDate>
    <description>Значит, Вы просто не знаете, что такое IPsec.&lt;br&gt;OpenVPN имеет только часть функциональности, которая есть IPsec. C IPsec Вы можете, например, установить правило для ssh работать в Ipsec transport mode, тем самым добавив ещё один слой шифрования и избавив себя (в некоторой степени) от рисков связанных с уязвимостями в ssh.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#12</link>
    <pubDate>Wed, 20 Nov 2019 09:37:10 GMT</pubDate>
    <description>почему openwrt - дуршлаг?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Нанобот)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#11</link>
    <pubDate>Wed, 20 Nov 2019 09:29:44 GMT</pubDate>
    <description>возможно речь идёт об RFC4025 (A Method for Storing IPsec Keying Material in DNS)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в DNS-сервере Unbound, допускающее удалённое выпо... (Рома)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/119047.html#10</link>
    <pubDate>Wed, 20 Nov 2019 08:58:19 GMT</pubDate>
    <description>Можно хранить открытый ключ шлюза в DNS, это удобно когда нет постоянного IP-адреса или он меняется как в AWS или Azure. Плюс к этому Unbound поддерживает DNSSEC, так что ответ о ключе и новом IP придет подтвержденным.&lt;br&gt;</description>
</item>

</channel>
</rss>
