Сертификаттын аутентификациясын айланып өтүүгө мүмкүндүк берген LibreSSLдеги аялуу

OpenBSD долбоору коопсуздуктун жогорку деңгээлин камсыз кылууга багытталган OpenSSL айрысын иштеп чыккан LibreSSL 3.4.2 топтомунун көчмө версиясынын тейлөө релизин жарыялады. Жаңы версия X.509 тастыктамасынын текшерүү кодунун кемчилигин оңдойт, бул текшерилбеген тастыктама чынжырын иштеп чыгууда каталарга көңүл бурулбайт. Туура эмес ишеним чынжыр менен атайын иштелип чыккан сертификаттарды текшерүүдө маселе аутентификацияны айланып өтүшүнө алып келиши мүмкүн.

Source: opennet.ru

Комментарий кошуу