Cenueshmëri në serverin DNS BIND, që nuk përjashton ekzekutimin e kodit nga distanca
Janë publikuar përmirësime korrektuese për deget e stabilizuara të serverit DNS BIND 9.11.28 dhe 9.16.12, si dhe për degën eksperimentale në zhvillim 9.17.10. Në lëshimet e reja është riparuar një vulnerabilitet (CVE-2020-8625), që ndikon në mbushjen e tamponit dhe potencialisht mund të çojë në ekzekutimin e kodit nga një haker. Deri tani, nuk janë zbuluar prova të eksploitëve funksionalë. Problemi është shkaktuar nga një gabim në realizimin e mekanizmit SPNEGO (Simple and Protected GSSAPI […]
