Vulnerabilità in LibreSSL che consente di eludere l'autenticazione tramite certificati
Il progetto OpenBSD ha pubblicato una versione correttiva della release portabile del pacchetto LibreSSL 3.4.2, in cui si sviluppa un fork di OpenSSL mirato a garantire un livello di sicurezza più elevato. Nella nuova versione è stata risolta una vulnerabilità nel codice di verifica dei certificati X.509, che porta all'ignoramento dell'errore durante la gestione di una catena di certificati non verificata. Il problema può consentire di eludere l'autenticazione durante la verifica di certificati appositamente formattati con errori […]
