Vulnerabilità in LibreSSL che consente di eludere l'autenticazione tramite certificati

Il progetto OpenBSD ha pubblicato una versione correttiva della variante portabile del pacchetto LibreSSL 3.4.2, che sviluppa un fork di OpenSSL, mirato a garantire un livello superiore di sicurezza. Nella nuova versione è stata risolta una vulnerabilità nel codice di verifica dei certificati X.509, che portava a ignorare gli errori nella gestione di una catena di certificati non verificata. Questo problema potrebbe consentire di eludere l'autenticazione durante il controllo di certificati specificamente formattati con una catena di fiducia non valida.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster