jbz
jbz boosted

🥷 Hackers exploit a blind spot by hiding malware inside DNS records • @arstechnica

「 That’s because traffic for DNS lookups often goes largely unmonitored by many security tools. Whereas web and email traffic is often closely scrutinized, DNS traffic largely represents a blind spot for such defenses 」

https://arstechnica.com/security/2025/07/hackers-exploit-a-blind-spot-by-hiding-malware-inside-dns-records/

#malware #dns #cybersecurity

DNS TXT isn't just for malware, C2s and exfil. It can be fun too!

  • ASCII art (Resolve-DnsName -Type TXT run-dns.never.watch).Strings | Sort
  • Storing encodings 🐱.never.watch
  • Mazes! (Resolve-DnsName -Type TXT maze.never.watch -Server 9.9.9.9).Strings | Sort
  • QR codes (Resolve-DnsName -Type TXT qr.never.watch -Server 9.9.9.9).Strings -replace '#','█' | Sort
  • Trolling/activism ··⧸··⧸.never.watch
  • Guitar tabs
  • Playlists/reading lists
  • Geocities-era guest books

#dns

#BGP #routage Hier, Cloudflare a cessé d'annoncer son préfixe 1.1.1.0/24 (pour une raison inconnue). Les nombreuses annonces « pirates » de ce préfixe ont alors été davantage visibles, amenant certains, apparemment à tort, à croire qu'elles étaient la cause de la panne du résolveur #DNS 1.1.1.1.

https://mastodon.gougere.fr/@bgp/114856050719978352

Car, oui, il y a encore des réseaux (Tata, par exemple) qui annoncent ce préfixe, qui ne leur appartient pourtant pas.

La meilleure synthèse technique sur cette panne, tous les détails : https://anuragbhatia.com/post/2025/07/cloudflare-dns-outage/ par @anurag
#BGP#DNS

Plusieurs articles sur cette panne semblent avoir été écrits par des stagiaires incompétents (une IA n'aurait pas réussi à produire autant de conneries, il faut des vrais humains bio pour cela).
Les deux meilleurs : celui qui disait que 1.1.1.1 était géré par Google, et celui qui disait que les sites Web étaient en panne car hébergés par Cloudflare (seul le résolveur DNS était en panne).

Ok so another DNS question:

I (my employer) got a server on ip1 but for reasons we migrated stuffs on it to serv on ip2.

We changed the DNS reccords so that service.domain.com points to ip2 now. It's been more than a week, and if I use say 1.1.1.1 has a DNS server, it works fine.

However if I use whatever DNS server my work dhcp server is pointing me to, service.domain.com is still pointing at ip1.

What gives ?

#BGP #routage Hier, Cloudflare a cessé d'annoncer son préfixe 1.1.1.0/24 (pour une raison inconnue). Les nombreuses annonces « pirates » de ce préfixe ont alors été davantage visibles, amenant certains, apparemment à tort, à croire qu'elles étaient la cause de la panne du résolveur #DNS 1.1.1.1.

https://mastodon.gougere.fr/@bgp/114856050719978352

Car, oui, il y a encore des réseaux (Tata, par exemple) qui annoncent ce préfixe, qui ne leur appartient pourtant pas.

Una de les primeres coses quan configuro un servidor Ubuntu Server és instal·lar per a tenir resolució de noms () en local, així el servidor no ha de fer peticions DNS als servidors DNS de Google, Cloudfare etc 😀 (per privacitat).
En el seu dia vaig escriure un tutorial que segueix sent vàlid:

blog.mastodont.cat/2024/01/11/

We have a retired SafeNet Luna 4 #HSM in the office for testing our Nameshed HSM code, but we're having a bit of a hard time obtaining a PKCS#11 Linux library / SDK for it.

(Plan B would be someone giving us testing access to their Thales Luna)

Is there anyone who can help @ximon18 out? Sharing is caring. 💚 #DNS#DNSSEC#OpenSource