<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Dns on CuraSec</title><link>https://curasec.metacog.co.kr/tags/dns/</link><description>Recent content in Dns on CuraSec</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Tue, 14 Jul 2026 12:08:08 +0000</lastBuildDate><atom:link href="https://curasec.metacog.co.kr/tags/dns/index.xml" rel="self" type="application/rss+xml"/><item><title>CERT discloses six serious CVEs in dnsmasq</title><link>https://curasec.metacog.co.kr/insights/2026-07-14-cert-is-releasing-six-cves-for-serious-security-vulnerabilit/</link><pubDate>Tue, 14 Jul 2026 12:08:08 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-07-14-cert-is-releasing-six-cves-for-serious-security-vulnerabilit/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Plan:&lt;/strong> Dnsmasq is embedded in Kubernetes nodes, containers, and network appliances at scale; six CERT-issued serious CVEs warrant auditing all deployments and scheduling patches as soon as vendor-specific builds are available — no exploitation signals yet, but the network-accessible attack surface (DNS/DHCP) is historically high-value.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Leader — Learn:&lt;/strong> Noteworthy as a potential systemic risk given dnsmasq&amp;rsquo;s ubiquity in Linux and embedded network gear, but without confirmed exploitation or a Log4Shell-scale event there is no leadership action required today — confirm teams are tracking patches.&lt;/li>
&lt;/ul></description></item></channel></rss>