Bonjour,
ce matin, j’ai entendu une vague news comme quoi la conception du systême dns avait une faille qui permettait de faire du phishing par empoisonnement (un classique somme toute). La particularité de cette faille est qu’elle ne dépenda pas de l’OS. M$, Cisco, Juniper et Sun ont donc bossé ensemble pour trouver un patch, >sans diffuser d’info sur la faille elle même<.
Une question que je me pose et dont je n’ai pas trouvé la réponse: est ce qu’ils ont donné les infos suffisantes aux développeurs de dns tournant sous linux pour qu’ils corrigent eux aussi la faille ?
infos:
afp.google.com/article/ALeqM5iH2 … v2iXbU3oqg
internetnews.com/security/ar … soning.htm