Une grave faille des DNS corrigée

Statut
N'est pas ouverte pour d'autres réponses.

Jereck

Α & Ω
Staff
Une grave faille touchant les noms de domaines a mobilisé les géants informatiques mondiaux ces derniers mois. Un logiciel de correction est diffusé à grande échelle cette semaine.

Le spécialiste en sécurité Dan Kaminsky, de IO Active, a découvert il y a six mois cette faille qui portait sur le Domain Name System (DNS), le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone. Il a alors réuni les grands groupes internet, qui ont planché discrètement pendant des mois pour mettre au point une solution. Le patch est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes.

Source (et suite) : Le Soir
 

GUMBAL

💎💎💎💎💎
ça va, y'en a aucun (?) qui a profité de la faille depis tout ce temps : p
 

AssiuM

Fan
Ouep et heureusement, comme elle n'a pas encore été diffusée... Imaginez le souk que ça aurait pu causer... (ou que ça va causer sur les serveurs DNS qui ne seront pas mis à jour)
 

KAMI

spim spam spoum
On va tous taper 91.121.82.36 pour aller sur gamerz !
 
1er
OP
Jereck

Jereck

Α & Ω
Staff
On va tous taper 91.121.82.36 pour aller sur gamerz !
Et tu l'aura dans le luc parce que GamerZ est un VHOST sur le serveur qui héberge d'autres sites ....
 

GUMBAL

💎💎💎💎💎
On va tous taper 91.121.82.36 pour aller sur gamerz !
si un gars avait eu la chance de pouvoir hacker toussa, on aurait surtout eu droit à des redirections fun :cool:


welcome to pornchild.com
 

Tarouk

Homo Sapions
Et Gamerz n'aurait jamais eu autant de succès :cool:
 

[ KL3R ]

#belgium
La mise à jour se fait via windows update automatiquement ou il faut aller chercher le patch sur le site de Microsoft ? (pour Vista et XP) ?
 

AssiuM

Fan
ça concerne les serveurs si je ne m'abuse
 

Noir

Never forget who i am !
non, ça concerne les particuliers. La mise à jour est nécessaire si ce n'est pas déjà fait MAIS tant que votre FAI n'aura pas corrigé cette faille, il vous faudra passer par une autre solution (voir mon blog pour plus de détails).
 

admix

G!v3 m3 a 60v3rnm3n7
Cela concerne donc les serveurs DNS comme indiqué dans le lien de Noir.
 

Noir

Never forget who i am !
Passez par OpenDNS si d'après le test vos dns ne sont pas sécurisés.
 

[ KL3R ]

#belgium
Sur le site DoxPara il me met ça (VOO Liège) :

Your name server, at 217.xxx.xx.xxx (c'est moi qui ai mis les xxx), appears to be safe, but make sure the ports listed below aren't following an obvious pattern.

C'est bon donc ? ou pas ?
 

Tronyx

Elite
Your name server, at 88.xx.xx.xx, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.

Comme Kl3r apparement nos DNS parraissent sûr ;)
 

Noir

Never forget who i am !
comme je l'ai indiqué sur mon blog, sur Liège tout est ok contrairement à Charleroi. J'aimerais d'ailleurs d'autres avis sur ceux qui habitent ma région pour me dire si ils ont aussi le même problème (que les dns ne sont pas sécurisés).
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut