Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    @Readbean#gutemberg has been censored in Italy for years at #DNS level. Has this ban been lifted? It seems so!
  • The domain

    Mondo dns scam cndomains chinadomainservice domainnamescam cybercrime
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    The domain .cn name scam is still ongoing, one more entry added to https://nxdomain.no/~peter/domainnamescam/ (this time addressed to a list owner address). Also see https://nxdomain.no/~peter/domain_name_scams_are_alive_and_well_thank_you.html #dns #scam #cndomains #chinadomainservice #domainnamescam #cybercrime
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    Pi-hole ha rilasciato un aggiornamento su tutti e tre i suoi componenti principali, FTL v6.6, Web v6.5 e Core v6.4.1, con un’immagine Docker taggata come 2026.04.0. L’aggiornamento è principalmente di sicurezza e chi gestisce un’installazione esposta anche solo sulla rete locale farebbe bene ad aggiornare senza aspettare.Le vulnerabilità corretteNell’interfaccia web sono stati chiusi diversi problemi di XSS e iniezione HTML, segnalati da tre ricercatori che hanno scelto di notificare il problema privatamente al team prima di renderlo pubblico. I componenti coinvolti includono la gestione delle query, la pagina Rete e la Dashboard.Nel Core è stata corretta un’escalation di privilegi locale: il file /etc/pihole/versions veniva importato direttamente dagli script di Pi-hole eseguiti come root, con la possibilità, in uno scenario post-compromissione, di eseguire codice arbitrario. La correzione sostituisce quel meccanismo con un parser che accetta solo chiavi conosciute e valori validati.In FTL, invece, è stato risolto un bypass dell’autorizzazione sull’endpoint /api/teleporter: le sessioni API da riga di comando, concepite come sola lettura, riuscivano ad importare archivi Teleporter aggirando i controlli previsti. Separato ma altrettanto delicato, un difetto nella gestione dei parametri di configurazione: FTL non verificava correttamente la presenza di caratteri di interruzione riga nei valori DNS e DHCP. Un parametro artefatto poteva così introdurre contenuto aggiuntivo nel file di configurazione, interpretato poi come istruzione valida, con possibilità di esecuzione di codice da remoto.Novità e fix di affidabilitàSul piano della stabilità, FTL ora attende il completamento di un aggiornamento della gravity (il database dei domini bloccati) in corso prima di riavviarsi, evitando la finestra in cui Pi-hole poteva temporaneamente smettere di rispondere alle query DNS. È anche disponibile la nuova opzione resolver.macNames per controllare la risoluzione dei nomi host tramite indirizzo MAC, utile in reti con segmentazione di livello 2.Corretti inoltre un underflow intero che faceva apparire il log delle query con un numero assurdo di pagine, un contatore dei client gonfiato dal rate limiter, e una crescita incontrollata della memoria quando l’importazione dei grafici storici era disabilitata.Come sempre, prima di aggiornare con pihole -up conviene esportare la configurazione con Teleporter. SOURCE:// pi-hole.net SOURCE:// github.com Supporta Yoota · link affiliatoConsiglioLa tua email, davvero privataPassa sopra / Tocca
  • 0 Votazioni
    14 Post
    0 Visualizzazioni
    @k3ym0 > covert data exfil channelas if iodine wasn't already a thing
  • Quad9 is in the house!#RSAC2026 #DNS

    Mondo rsac2026 dns
    1
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Quad9 is in the house!#RSAC2026 #DNS
  • 0 Votazioni
    3 Post
    6 Visualizzazioni
    @redflegiasMagari lo facesse visto che si tratta di un colosso americano o sbaglio?No, non sbagli affatto. Ma non lo farà, perché la nostra è una classe politica servile con gli USA e quindi l'Italia incasserà il cazziatone di Cloudflare con il sorriso sulle labbra e chiederà pure scusaPerchè non usare i servizi di Gcore invece che sono europei????Non la conoscevo! Grazie per la dritta su gcore.com/cdn
  • 0 Votazioni
    9 Post
    16 Visualizzazioni
    @omar @stefano Cheap out on your DNS setup, pay the price later.
  • The

    Mondo dns domainnamescam cndomains scams spam
    1
    0 Votazioni
    1 Post
    13 Visualizzazioni
    The .cn domain name scammers are still at it, a new entry added to the archive at https://nxdomain.no/~peter/domainnamescam/ See "Domain Name Scams Are Alive And Well, Thank You" https://nxdomain.no/~peter/domain_name_scams_are_alive_and_well_thank_you.html for some background (written 2016, and the problem was not new then) #dns #domainnamescam #cndomains #scams #spam
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    #Unbound #DNS server running in a #sparse #Solarish #Illumos zone. Works nice! Life is great!
  • 0 Votazioni
    1 Post
    23 Visualizzazioni
    does anyone know a registar / dns manager that is actually secure ?i'm actually in porkbun (as they are the only one i know that allow the disablement of password reset or 2FA disablement by the support, and allow account with passkey only).and i would like to found as much secure in EU.Thanks#registar #dns #europe #eu #security #cybersecurity
  • 0 Votazioni
    1 Post
    8 Visualizzazioni
    After this week @DomainTools will need to make another run of these!#dns