LibreSSL-də sertifikatın autentifikasiyasından yan keçməyə imkan verən boşluq

OpenBSD layihəsi daha yüksək təhlükəsizlik səviyyəsini təmin etməyə yönəlmiş OpenSSL forkunu inkişaf etdirən LibreSSL 3.4.2 paketinin portativ nəşrinin texniki buraxılışını nəşr etdi. Yeni versiya X.509 sertifikatının doğrulama kodunda yoxlanılmamış sertifikat zəncirinin işlənməsi zamanı xətaların nəzərə alınmamasına səbəb olan zəifliyi aradan qaldırır. Yanlış etibar zənciri ilə xüsusi hazırlanmış sertifikatları təsdiq edərkən problem autentifikasiyadan yan keçmə ilə nəticələnə bilər.

Mənbə: opennet.ru

Добавить комментарий