په LibreSSL کې زیانمنتیا چې د سند تصدیق کولو ته اجازه ورکوي له پامه غورځول شي

د OpenBSD پروژې د LibreSSL 3.4.2 بسته پورټ ایبل نسخه د ساتنې خپرونه خپره کړې ، کوم چې د OpenSSL فورک رامینځته کوي چې هدف یې د لوړې کچې امنیت چمتو کول دي. نوې نسخه د X.509 سند تصدیق کولو کوډ کې زیان منونکي حل کوي کوم چې د غیر تصدیق شوي سند سلسلې پروسس کولو پرمهال د غلطیو له پامه غورځولو لامل کیږي. یوه مسله ممکن د اعتبار بای پاس پایله ولري کله چې د غلط باور سلسلې سره ځانګړي ډیزاین شوي سندونه تاییدوي.

سرچینه: opennet.ru

Add a comment