Vulnerabilità in LibreSSL che consente di bypassare l'autenticazione tramite certificati.

Il progetto OpenBSD ha pubblicato una versione correttiva dell'edizione portatile del pacchetto LibreSSL 3.4.2, nell'ambito della quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Nella nuova versione è stata rimossa una vulnerabilità nel codice di verifica dei certificati X.509, che portava all'ignoranza di un errore durante l'elaborazione di una catena di certificati non verificata. Il problema potrebbe portare a un bypass dell'autenticazione durante la verifica di certificati appositamente formattati con una catena di fiducia non corretta.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster