image

Allereerste lek in DJBDNS levert 1000 dollar op

vrijdag 6 maart 2009, 15:48 door Redactie, 4 reacties

Voor het eerst in de geschiedenis is er een beveiligingslek in djbdns gevonden, het veilige alternatief voor BIND. Ontwikkelaar Daniel Bernstein ontwikkelde de DNS server omdat hij door alle lekken in BIND gefrustreerd raakte. Overtuigt van zijn veilige oplossing loofde hij duizend dollar uit aan de persoon die als eerste een kwetsbaarheid in de software wist te vinden. Dat gebeurde vorige week, toen Matthew Dempsky een aanval publiceerde die een aanvaller DNS records laat "poisonen". De beveiligingsonderzoeker publiceerde naast de exploit ook een patch. Bernstein heeft de kwetsbaarheid inmiddels bevestigd en zal een nieuwe versie van de software uitbrengen, die wederom van een "security garantie" wordt voorzien.

Reacties (4)
06-03-2009, 18:01 door spatieman
kijk..
netjes opgelost....
en 1000$ minder in de beurs...
07-03-2009, 19:09 door Anoniem
Dergelijke acties zou door overheden aan bedrijven opgelegd moeten worden, wedden dat bedrijven dan wel meer aandacht aan security besteden!!
08-03-2009, 19:00 door Anoniem
OvertuigT? Ai...
08-03-2009, 20:07 door Anoniem
Arrrg D.J. Bernstein breek nog al vaak me kop vanwege deze man.

Ik zeg niet dat hij niet goed is in wat hij doet, maar zijn programma's ....ja zijn een beetje eigenaardig. zoals qmail ..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.