[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [DONE] wml://security/2014/dla-1{21,12,24,17}.wml



On Wed, Jun 22, 2016 at 04:23:03PM +0500, Lev Lamberov wrote:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA512
> 
> - --- english/security/2014/dla-112.wml	2016-04-09 01:32:21.000000000 +0500
> +++ russian/security/2014/dla-112.wml	2016-06-22 16:16:19.529579532 +0500
> @@ -1,16 +1,17 @@
> - -<define-tag description>LTS security update</define-tag>
> +#use wml::debian::translation-check translation="1.2" maintainer="Lev Lamberov"
> +<define-tag description>обновление безопасности LTS</define-tag>
>  <define-tag moreinfo>
> - -<p>This update fixes a denial of service vulnerability in BIND, a DNS server.</p>
> +<p>Данное обновление исправляет отказ в обслуживании в BIND, сервере DNS.</p>
>  
> - -<p>By making use of maliciously-constructed zones or a rogue server, an attacker
> - -could exploit an oversight in the code BIND 9 used to follow delegations in
> - -the Domain Name Service, causing BIND to issue unlimited queries in an attempt
> - -to follow the delegation.</p>
> +<p>Используя специально сформированные зоны или собственный сервер, злоумышленник
> +может использовать ошибку в коде BIND 9, используемом для следования делегациям
> +в службе доменных имён, что приводит к тому, что BIND отправляет неограниченное количество запросов в попытке
> +следования делегациями.</p>

Используя специально сформированные зоны или собственный сервер,
злоумышленник может воспользоваться (_изменил здесь слово во
избежание повторов_) ошибкой в коде BIND 9, используемом для
отслеживания (_думаю, это слово вполне здесь подойдёт по смыслу_)
делегирований (_или "делегирования доменов" - звучит красивше, но
плохо, что в исходном тексте не уточняется, что делегируется,
потому что можно сказать или "зон", или "доменов", что впрочем
одно и то же, но с разных кочек зрения_) в службе доменных имён,
что приводит к тому, что BIND отправляет неограниченное количество
запросов, пытаясь отслеживать делегирование.

>  
> - -<p>This can lead to resource exhaustion and denial of service (up to and
> - -including termination of the named server process).</p>
> +<p>Это может приводить к истощению ресурсов и отказу в обслуживании (вплоть до
> +завершения процесса именованного сервера).</p>

... завершения процесса сервера named.
named - это программа такая в пакете bind


Reply to: