Diversas entidades, um pouco por todo o mundo, têm reportado quebras de serviço no BIND 9 na execução de queries recursivas sendo que, o ficheiro query.c desses mesmos servidores, apresenta a seguinte mensagem de erro: "INSIST(! dns_rdataset_isassociated(sigrdataset))". Tudo indica que o a quebra de serviço ocorre depois dessa mensagem ser escrita nos logs de sistema.
O documento Boas práticas de Segurança DNS, foi alvo de uma actualização no capítulo Processo de Actualização de uma Zona bem como foram adicionadas novas medidas de protecção à infraestrutura DNS.
Realizou-se, no passado dia 9 de Janeiro, o 2º Seminário Nacional de CSIRT, focado, este ano, nos temas da cooperação a nível nacional e europeia no contexto da resposta a incidentes de segurança informática e da luta contra o malware na Internet.
O CERT.PT participou, entre os últimos dias 13 e 15 de Dezembro, no Cyber Coalition 2011 - um exercício de ciberguerra organizado pela NATO - em representação da componente Cívil Nacional.
Updates críticos para Oracle
Categoria: Alertas
quarta, 18 janeiro 2006 10:12
Sistemas Operativos Implicados:
Windows XP/NT/2K/Me/98/95
Aplicações Implicadas:
Oracle
O risco é ALTO, a exploração de algumas das vulnerabilidades podem permitir a execução de código arbitrário, injecção sql e divulgação de informação.
I. Descrição
Supported Products and Components Affected
The security vulnerabilities addressed by this Critical Patch Update affect the products listed in Categories I, II, and III below.
Category I
Product releases and versions that are covered by Error Correction Support (ECS) or Extended Maintenance Support (EMS):
Oracle Database 10 g Release 2, version 10.2.0.1
Oracle Database 10 g Release 1, versions 10.1.0.3, 10.1.0.4, 10.1.0.5
Oracle9 i Database Release 2, versions 9.2.0.6, 9.2.0.7
Oracle8 i Database Release 3, version 8.1.7.4
Oracle Enterprise Manager 10 g Grid Control, versions 10.1.0.3, 10.1.0.4
Oracle Application Server 10 g Release 2, versions 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1.0
Oracle Application Server 10 g Release 1 (9.0.4), versions 9.0.4.1, 9.0.4.2
Oracle Collaboration Suite 10 g Release 1, versions 10.1.1, 10.1.2
Oracle9 i Collaboration Suite Release 2, version 9.0.4.2
Oracle E-Business Suite Release 11 i , versions 11.5.1 through 11.5.10 CU2
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.