<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Crackers divulgam código malicioso que explora falha no sistema DNS</title>
	<atom:link href="http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/</link>
	<description>Linux levado a sério desde 1996</description>
	<pubDate>Thu, 08 Jan 2009 02:24:10 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: zeh</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17237</link>
		<dc:creator>zeh</dc:creator>
		<pubDate>Mon, 28 Jul 2008 17:39:23 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17237</guid>
		<description>virtua tb esta vulneravel!! se eu atacar vou ser preso??</description>
		<content:encoded><![CDATA[<p>virtua tb esta vulneravel!! se eu atacar vou ser preso??</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Resumão do final de semana &#124; MaxINFO</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17166</link>
		<dc:creator>Resumão do final de semana &#124; MaxINFO</dc:creator>
		<pubDate>Sun, 27 Jul 2008 23:51:25 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17166</guid>
		<description>[...] quem sabe. Se ainda não sabe dos problemas com os servidores de DNS é bom se informar, esta postagem no Br-Linux pode ajudar a entender o problema, nos comentários tem as possiveis soluções [...]</description>
		<content:encoded><![CDATA[<p>[...] quem sabe. Se ainda não sabe dos problemas com os servidores de DNS é bom se informar, esta postagem no Br-Linux pode ajudar a entender o problema, nos comentários tem as possiveis soluções [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MarcosF242</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17115</link>
		<dc:creator>MarcosF242</dc:creator>
		<pubDate>Sun, 27 Jul 2008 00:17:17 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17115</guid>
		<description>OpenDNS não serve para quem precisa de respostas de DNS confiáveis uma vez os endereços inexistentes são retornados com status NOERROR e com o IP do próprio OpenDNS.

A internet não se resume apenas à web.</description>
		<content:encoded><![CDATA[<p>OpenDNS não serve para quem precisa de respostas de DNS confiáveis uma vez os endereços inexistentes são retornados com status NOERROR e com o IP do próprio OpenDNS.</p>
<p>A internet não se resume apenas à web.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Designer Java</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17067</link>
		<dc:creator>Designer Java</dc:creator>
		<pubDate>Sat, 26 Jul 2008 00:59:05 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17067</guid>
		<description>Instalar servidor DNS!

Usa o OPENDNS! Ja vem instalado! hehehe</description>
		<content:encoded><![CDATA[<p>Instalar servidor DNS!</p>
<p>Usa o OPENDNS! Ja vem instalado! hehehe</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcos F242</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17066</link>
		<dc:creator>Marcos F242</dc:creator>
		<pubDate>Sat, 26 Jul 2008 00:37:35 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17066</guid>
		<description>Para os paranóicos de plantão a solução é simples. Instale seu próprio servidor de DNS - devidamente patcheado - e seja feliz.

O incoveniente é que o seu cache de DNS vai ter que começar do zero a cada vez que você reiniciar seu micro.</description>
		<content:encoded><![CDATA[<p>Para os paranóicos de plantão a solução é simples. Instale seu próprio servidor de DNS - devidamente patcheado - e seja feliz.</p>
<p>O incoveniente é que o seu cache de DNS vai ter que começar do zero a cada vez que você reiniciar seu micro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paulo S</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17034</link>
		<dc:creator>Paulo S</dc:creator>
		<pubDate>Fri, 25 Jul 2008 19:43:18 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17034</guid>
		<description>Eu estou usando o OpenDNS através da conexão 3G da Claro, no Linux. O problema é no outro sistema.</description>
		<content:encoded><![CDATA[<p>Eu estou usando o OpenDNS através da conexão 3G da Claro, no Linux. O problema é no outro sistema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alinefr</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17030</link>
		<dc:creator>alinefr</dc:creator>
		<pubDate>Fri, 25 Jul 2008 18:57:11 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17030</guid>
		<description>A solução pra quem está usando servidores de dns afetados é migrar para o &lt;a href="http://www.opendns.com/" rel="nofollow"&gt;opendns&lt;/a&gt;:

208.67.222.222
208.67.220.220</description>
		<content:encoded><![CDATA[<p>A solução pra quem está usando servidores de dns afetados é migrar para o <a href="http://www.opendns.com/" rel="nofollow">opendns</a>:</p>
<p>208.67.222.222<br />
208.67.220.220</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GlimerMan</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17024</link>
		<dc:creator>GlimerMan</dc:creator>
		<pubDate>Fri, 25 Jul 2008 18:25:57 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17024</guid>
		<description>&lt;code&gt;
Breno
E quem não usa provedor como eu?
&lt;/code&gt;
O "provedor" não é necessariamente um uol, terra, brturbo ou afins... Minha net é da GVT e não pago um "provedor" de autenticação.... Entretanto, eles (GVT) tem DNS Servers, e esses são usados por todos os usuários deles... e infelizmente:
Your name server, at 200.175.5.243, appears vulnerable to DNS Cache Poisoning.
All requests came from the following source port: 2525

Due to events outside our control, details of the vulnerability have been leaked. Please consider using a safe DNS server, such as OpenDNS. Note: Comcast users should not worry.Requests seen for b4d95846358e.toorrr.com:
200.175.5.243:2525 TXID=28033
200.175.5.243:2525 TXID=17427
200.175.5.243:2525 TXID=37266
200.175.5.243:2525 TXID=50227
200.175.5.243:2525 TXID=19635</description>
		<content:encoded><![CDATA[<p><code><br />
Breno<br />
E quem não usa provedor como eu?<br />
</code><br />
O &#8220;provedor&#8221; não é necessariamente um uol, terra, brturbo ou afins&#8230; Minha net é da GVT e não pago um &#8220;provedor&#8221; de autenticação&#8230;. Entretanto, eles (GVT) tem DNS Servers, e esses são usados por todos os usuários deles&#8230; e infelizmente:<br />
Your name server, at 200.175.5.243, appears vulnerable to DNS Cache Poisoning.<br />
All requests came from the following source port: 2525</p>
<p>Due to events outside our control, details of the vulnerability have been leaked. Please consider using a safe DNS server, such as OpenDNS. Note: Comcast users should not worry.Requests seen for b4d95846358e.toorrr.com:<br />
200.175.5.243:2525 TXID=28033<br />
200.175.5.243:2525 TXID=17427<br />
200.175.5.243:2525 TXID=37266<br />
200.175.5.243:2525 TXID=50227<br />
200.175.5.243:2525 TXID=19635</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Breno</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17020</link>
		<dc:creator>Breno</dc:creator>
		<pubDate>Fri, 25 Jul 2008 18:12:38 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17020</guid>
		<description>E quem não usa provedor como eu?</description>
		<content:encoded><![CDATA[<p>E quem não usa provedor como eu?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Josenir</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17019</link>
		<dc:creator>Josenir</dc:creator>
		<pubDate>Fri, 25 Jul 2008 17:54:31 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17019</guid>
		<description>Conforme:

http://registro.br/info/dpn.html

Não são todas os ".br" que estão suportando DNSSEC ainda...

Alguém tem alguma informação mais atualizada ??

Josenir</description>
		<content:encoded><![CDATA[<p>Conforme:</p>
<p><a href="http://registro.br/info/dpn.html" rel="nofollow">http://registro.br/info/dpn.html</a></p>
<p>Não são todas os &#8220;.br&#8221; que estão suportando DNSSEC ainda&#8230;</p>
<p>Alguém tem alguma informação mais atualizada ??</p>
<p>Josenir</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hmbr</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17011</link>
		<dc:creator>Hmbr</dc:creator>
		<pubDate>Fri, 25 Jul 2008 16:24:11 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17011</guid>
		<description>Talvez agora os provedores comecem a implementar o DNSSEC mais a sério.

Mas não importa se o master do .com.br está protegido se o usuário acessa um servidor de DNS normal e ele esta com o cache envenenado. 

Para quem tem interesse no codigo(em ruby) do metasploit 

http://www.caughq.org/exploits/CAU-EX-2008-0002.txt
http://www.caughq.org/exploits/CAU-EX-2008-0003.txt</description>
		<content:encoded><![CDATA[<p>Talvez agora os provedores comecem a implementar o DNSSEC mais a sério.</p>
<p>Mas não importa se o master do .com.br está protegido se o usuário acessa um servidor de DNS normal e ele esta com o cache envenenado. </p>
<p>Para quem tem interesse no codigo(em ruby) do metasploit </p>
<p><a href="http://www.caughq.org/exploits/CAU-EX-2008-0002.txt" rel="nofollow">http://www.caughq.org/exploits/CAU-EX-2008-0002.txt</a><br />
<a href="http://www.caughq.org/exploits/CAU-EX-2008-0003.txt" rel="nofollow">http://www.caughq.org/exploits/CAU-EX-2008-0003.txt</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lucas Fernando Amorim</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17010</link>
		<dc:creator>Lucas Fernando Amorim</dc:creator>
		<pubDate>Fri, 25 Jul 2008 16:18:58 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17010</guid>
		<description>É... DNS já deveria ter sido substituido fazem tempos.</description>
		<content:encoded><![CDATA[<p>É&#8230; DNS já deveria ter sido substituido fazem tempos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alinefr</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17009</link>
		<dc:creator>alinefr</dc:creator>
		<pubDate>Fri, 25 Jul 2008 16:14:42 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17009</guid>
		<description>Para saber se os servidores de DNS que você utiliza estão vulneráveis é só acessar &lt;a href="http://www.doxpara.com/" rel="nofollow"&gt;www.doxpara.com&lt;/a&gt; e clicar em "Check my DNS". Eu uso opendns, e o mesmo &lt;a href="http://blog.opendns.com/2008/07/08/opendns-keeping-you-safe/" rel="nofollow"&gt;está seguro&lt;/a&gt;. Por curiosidade resolvi fazer um teste com o DNS da telefônica. Olha só:

Your name server, at 200.204.0.155, appears vulnerable to DNS Cache Poisoning.
All requests came from the following source port: 50043

Due to events outside our control, details of the vulnerability have been leaked. Please consider using a safe DNS server, such as OpenDNS. Note: Comcast users should not worry.Requests seen for 3d49c46f4eba.toorrr.com:
200.204.0.155:50043 TXID=25020
200.204.0.155:50043 TXID=20177
200.204.0.155:50043 TXID=54564
200.204.0.155:50043 TXID=27573
200.204.0.155:50043 TXID=25682</description>
		<content:encoded><![CDATA[<p>Para saber se os servidores de DNS que você utiliza estão vulneráveis é só acessar <a href="http://www.doxpara.com/" rel="nofollow">http://www.doxpara.com</a> e clicar em &#8220;Check my DNS&#8221;. Eu uso opendns, e o mesmo <a href="http://blog.opendns.com/2008/07/08/opendns-keeping-you-safe/" rel="nofollow">está seguro</a>. Por curiosidade resolvi fazer um teste com o DNS da telefônica. Olha só:</p>
<p>Your name server, at 200.204.0.155, appears vulnerable to DNS Cache Poisoning.<br />
All requests came from the following source port: 50043</p>
<p>Due to events outside our control, details of the vulnerability have been leaked. Please consider using a safe DNS server, such as OpenDNS. Note: Comcast users should not worry.Requests seen for 3d49c46f4eba.toorrr.com:<br />
200.204.0.155:50043 TXID=25020<br />
200.204.0.155:50043 TXID=20177<br />
200.204.0.155:50043 TXID=54564<br />
200.204.0.155:50043 TXID=27573<br />
200.204.0.155:50043 TXID=25682</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Allan Taborda</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-17001</link>
		<dc:creator>Allan Taborda</dc:creator>
		<pubDate>Fri, 25 Jul 2008 15:15:25 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-17001</guid>
		<description>Entretanto, os domínios .com.br e agora os domínios .org não são afetados por esta vulnerabilidade, uma vez que usam DNSSEC ao invés do DNS!</description>
		<content:encoded><![CDATA[<p>Entretanto, os domínios .com.br e agora os domínios .org não são afetados por esta vulnerabilidade, uma vez que usam DNSSEC ao invés do DNS!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Monge</title>
		<link>http://br-linux.org/2008/crackers-divulgam-codigo-malicioso-que-explora-falha-no-sistema-dns/comment-page-1/#comment-16998</link>
		<dc:creator>Monge</dc:creator>
		<pubDate>Fri, 25 Jul 2008 15:02:30 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=2620#comment-16998</guid>
		<description>Um DNS hackeado pode direcionar usuários de um banco para uma página falsa, apenas para coletar senhas e números de contas. O hacker, depois, faria a transação pelo site verdadeiro. Certificados digitais não protegem o usuário nesse caso.</description>
		<content:encoded><![CDATA[<p>Um DNS hackeado pode direcionar usuários de um banco para uma página falsa, apenas para coletar senhas e números de contas. O hacker, depois, faria a transação pelo site verdadeiro. Certificados digitais não protegem o usuário nesse caso.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
