O vulnerabilitate în LibreSSL, care permite ocolirea autentificării prin certificate

Proiectul OpenBSD a publicat o versiune corectivă a ediției portabile a pachetului LibreSSL 3.4.2, care dezvoltă un fork al OpenSSL, având ca obiectiv asigurarea unui nivel mai ridicat de securitate. În noua versiune a fost remediată o vulnerabilitate în codul de verificare a certificatelor X.509, care ducea la ignorarea erorii în procesarea unei lanțuri de certificate neverificate. Problema putea conduce la ocolirea autentificării în cazul verificării certificatelor special concepute cu o lanțare de încredere incorectă.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster