LibreSSLi haavatavus, mis võimaldab sertifikaatide autentimise mööda hiilida

OpenBSD projekt avaldas korrigeeritud versiooni kantavat LibreSSL paketti 3.4.2, mille raames arendatakse OpenSSL'i forki, mille eesmärk on tagada kõrgem turvalisuse tase. Uues versioonis fikseeriti haavatavus X.509 sertifikaatide kontrollimise koodis, mis viis valede sertifikaatide ahelate töötlemise vigade ignoreerimiseni. Probleem võib viia autentimise ümbersiinamiseni spetsiaalselt koostatud sertifikaatide kontrollimisel, millel on vale usaldusväärsuse ahel.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster