Voor het eerst in de geschiedenis is er een beveiligingslek in djbdns gevonden, het veilige alternatief voor BIND. Ontwikkelaar Daniel Bernstein ontwikkelde de DNS server omdat hij door alle lekken in BIND gefrustreerd raakte. Overtuigt van zijn veilige oplossing loofde hij duizend dollar uit aan de persoon die als eerste een kwetsbaarheid in de software wist te vinden. Dat gebeurde vorige week, toen Matthew Dempsky een aanval publiceerde die een aanvaller DNS records laat "poisonen". De beveiligingsonderzoeker publiceerde naast de exploit ook een patch. Bernstein heeft de kwetsbaarheid inmiddels bevestigd en zal een nieuwe versie van de software uitbrengen, die wederom van een "security garantie" wordt voorzien.
Deze posting is gelocked. Reageren is niet meer mogelijk.