Vulnerabilność w LibreSSL, która pozwala na obejście autoryzacji za pomocą certyfikatów

Projekt OpenBSD opublikował poprawkową wersję przenośnej edycji pakietu LibreSSL 3.4.2, w ramach której rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. W nowej wersji usunięto lukę w kodzie weryfikacji certyfikatów X.509, prowadzącą do zignorowania błędu podczas przetwarzania nieweryfikowanej ścieżki certyfikatów. Problem ten może prowadzić do obejścia uwierzytelniania podczas weryfikacji specjalnie przygotowanych certyfikatów z niepoprawną ścieżką zaufania.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster