Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 55%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger

Kode til at angribe DNS-fejl er nu frigivet

25. jul. 2008 12:06Oplysningerne om et sikkerhedsproblem med DNS-protokollen, som newz.dk omtalte for tre dage siden, har nu gjort det muligt for hackere at lave en kode, der udnytter svagheden.

Ifølge Computerworld.dk bliver det dermed muligt at lave phishing-forsøg, som næsten er umulige at opdage. Hvis din internetudbyder eller arbejdsplads (med egen DNS) ikke har opdateret deres software, risikerer man at blive sendt til en webside med malware frem for den webside, man ønskede at besøge.

På webstedet Doxpara.com er det, som nævnt i en tidligere nyhed, muligt at kontrollere, om din internetudbyder eller arbejdsplads har rettet problemet.

#1: newz-ranrar

25. jul. 2008 12:12

old news... læset det her for over en uge siden

www.ranrar.org | I reject your reality, and substitute my own

#2: YouPhreak

25. jul. 2008 12:12

Your name server, at xx.xxx.xxx.x, appears to be safe.

The more you educate yourself, the more you will see lies everywhere.

#3: LaMaH

25. jul. 2008 12:14

OpenDNS <3

Andet er der vel ikke rigtigt og sige

#4: Martinta

25. jul. 2008 13:00

old news... læset det her for over en uge siden#1

aha, hvorfor skrev du så ikke nyheden herinde ;) tror du ikke den nyhed du læste var at der er fundet et sikkerheds hul? denne her handler om at der er nogen der har udnyttet det
__________
______//On Topic\\______

hmm efter den side skulle min også være sikker :D

#5: newz-andes

25. jul. 2008 13:02

old news... læset det her for over en uge siden#1

Oplysninger blev først lækket i mandags, for 4 dage siden ... har du en tidsmaskine?

Windows er kun et operativsystem hvis du er homo

#6: lennyboy

25. jul. 2008 13:16

*fnis* min isp er ikke opdateret og da jeg kontaktede "teknisk support" fik jeg et "Øhm det vidste jeg ikke" svar.. Tror vist lige jeg skifter til opendns

CoDGaming.dk

#7: cyandk

25. jul. 2008 13:33

Hvordan er dette en nyhed? Vidste man ikke det kunne udnyttes efter at have læst den første nyhed er man da dummere end snot.

9 ud af 10 læger siger jeg er syg i hovedet! Den sidste stak af...

#8: myplacedk

25. jul. 2008 13:36

*fnis* min isp er ikke opdateret og da jeg kontaktede "teknisk support" fik jeg et "Øhm det vidste jeg ikke" svar.. #6

Hvilken ISP er det?

Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?

#9: martinmunkhansen

25. jul. 2008 14:08

Jeg tror trefor fiber har blokeret for den der til at tjekke det med.. kan godt komme ind på siden men den siger "adressen kunne ikke findes" :S

Triple DOT... Det er sådan at det er at det ska vær'...

#10: Niklas H

25. jul. 2008 14:10

#8 Så vidt jeg ved, har han MidtVest Bredbånd.

#7 Dette omhandler jo ikke at der er et hul. Det omhandler at koden til at udnytte det, er frigivet.

#9 Nu ved jeg dog ikke hvilken fiber-udbyder jeg har, men jeg har lige testet min, og min kan godt (og er sikker :)

I would love to change the world, but they won't give me the source code.

#11: Sikots

25. jul. 2008 14:18

Hvis man mener at man er sej nok til at have en DNS-server, må man nødvendigvis også være sej nok til at opdatere softwaren.

Ellers må jeg minde om det gamle ordsprog "Man ligger som man har redt".
Man burde modificere DNS-softwaren en smule så pakkerne laves om.
På den måde skulle alle de opdaterede DNS'servere kunne snakke sammen - og alle de ikke-opdaterede ville være på deres eget lille segment for idioter.

Mon det kunne skabe røre på internettet? I think so ! :D

Why are you reading this? The joke is in your pants

#12: lennyboy

25. jul. 2008 14:28

#10: nemlig helt korrekt:)

#7: Det er muligt, men det skader vel absolut ikke at få sat mere fokus på det, så problemet kan blive fortid?

CoDGaming.dk

#13: Skak2000

25. jul. 2008 16:38

Vil det ikke være mere relevant at skrive hvilke ISP der ikke har opdateret deres software?

Blandt komentarerne ved sidste artikel kunne man læse hvilke der har og ikke har opdateret...

Test -> Chrome

#14: Skak2000

25. jul. 2008 16:45

Her er dem der har opdateret deres software

(Ifølge indlægene)

Har opdateret:

- TDC
- Stofa
- CC
- Comx

Har IKKE opdateret

- Fullrate
- Bolignet århus
- CSC CG
- Midtvestbredbånd

Test -> Chrome

#15: newz-hallavej

25. jul. 2008 19:27

#
14
Fullrate har opdateret!

#16: jonasbh

25. jul. 2008 20:30

Flere detaljer om sikkerhedsproblemer her: http://www.doxpara.com/

Try to become not a man of success, but try rather to become a man of value - Einstein, 1955

#17: newz-andes

25. jul. 2008 20:46

#16
Hmm .. du har allerede linket til den i nyheden ... ?

Windows er kun et operativsystem hvis du er homo

#18: jonasbh

25. jul. 2008 23:26

#17 Linket i nyheden var til en test. Nu har Dan Kaminsky skrevet om sikkerhedshullet på samme webside

Try to become not a man of success, but try rather to become a man of value - Einstein, 1955

#19: crashoverride

28. jul. 2008 08:41

Uhha..

Skal jeg og downloade den kode kikke den efter og der efter omprogrammering min DNS
Har en ældre SuSE 10 som nok kunne trænge til lidt patch arbejde fra min side...

Nu er der sikkert nogle kloge hoved der siger hvorfor laver han det selv han kan jo bare downloade det.

- Jeg ser bug fixing på dette niveau ligesom skak, modstanderen har nu ryggen sin droning eller andet så tæt på min konge at jeg er ved at dø, nu gælder det om for mig enden om at slå denne brik ihjel eller flytte mig selv uden for "harms way" ergo et spil der gå ud over WOW eller DAOC eller andet MMORPG eller Stradegi spil.

Er der forresten nogle der ved hvor man kan finde denne kode ?

Kikkede i kilde linkene til denne nyhed men syndes ikke just jeg kunne finde noget som der ligende kildekode.

På forhånd tak.

#20: newz-deterbaremig

28. jul. 2008 23:59

Jeg finder det lidt ironisk, at opendns bliver foreslået som løsning på DNS servere der er sårbare over for poisoning. Det er nu engang sådan at opendns systematisk giver falske svar for nogle hostnavne. Jeg har ikke en komplet liste over domæner, men prøv at slå www.google.com op på en af opendns DNS servere. Det er ikke Google man bliver sendt til.

#21: newz-andes

29. jul. 2008 16:10

#20 Aaaad, hvor klamt - jeg har lige mistet al respekt jeg måtte have for OpenDNS.

Windows er kun et operativsystem hvis du er homo

#22: newz-andes

29. jul. 2008 16:13

Er der forresten nogle der ved hvor man kan finde denne kode ?#19

Så vidt jeg kan forstå er der ingen kode endnu. Det er det så mange piver over. Men den kommer nok ud efter den 6. august hvor Kaminsky præsenterer alle detaljer om sårbarheden på Black Hat.

Windows er kun et operativsystem hvis du er homo

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger