LibreSSLi haavatavus, mis võimaldab sertifikaatide autentimist ümbersõita
OpenBSD projekt avaldas kantava LibreSSL 3.4.2 paketi paranduste väljaande, mis arendab ümber OpenSSLi haru, suunatud kõrgema turvalisuse tagamisele. Uues versioonis on kõrvaldatud X.509 sertifikaatide valideerimise koodis avastus, mis viis vigade ignoreerimiseni, kui töödeldi mitte valideeritud sertifikaatide ahelat. Probleem võib võimaldada autentimise ümbersõitmist, kui kontrollitakse spetsiaalselt vormistatud vigaste […]
