Portál AbcLinuxu, 27. července 2025 17:34
Jak jsme již informovali dříve, DNS server BIND 9 obsahuje vážné bezpečnostní chyby. ISC tedy vydalo nové verze BINDu, které tyto chyby opravují. Jsou jimi BIND 9.6-ESV-R4-P3, BIND 9.7.3-P3 a BIND 9.8.0-P4.
Tiskni
Sdílej:
to mi nieco pripomina...aha, microsoft! :)
Bohužel někteří lidé nevědí, co je to NDA, a že když je v tom emailu napsáno, že je to důvěrná informace a nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil a veřejné oznámení o chybě včetně veřejně dostupných opravných verzí šlo ven už 5. července.ano, není nad to 7. července dostat k otestování erratu s release datem 5. července
No, pokud vím, resp. LaMont mi to potvrdil, tak minimálně Debian má od ISC support level takový, že dostává ISC Security Advisory dopředu (stejně jako my). Jestli spíš teda nebude chyba někde jinde.ještě jednou: ... nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil ... (a posun ze 6. na 7. byl způsoben svátky, bylo to jen "important", ne "critical", takže zřejmě nikdo neřešil, že 6.7. náš tým v práci nebyl)
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.