Tagata su'esu'e mai le Iunivesite. Masaryk
O galuega sili ona lauiloa o loʻo aʻafia i le auala o osofaʻiga o le OpenJDK/OracleJDK (CVE-2019-2894) ma le faletusi
O le faʻafitauli ua uma ona faʻamautuina i faʻasalalauga o le libgcrypt 1.8.5 ma le wolfCrypt 4.1.0, o isi galuega faatino e leʻi faia ni faʻafouga. E mafai ona e siaki le faʻaleleia mo le faʻafitauli i le pusa libgcrypt i tufatufa i luga o itulau nei:
Fa'aletonu
libkcapi mai le fatu Linux, Sodium ma GnuTLS.
O le faʻafitauli e mafua mai i le mafai ona fuafua le tau o mea taʻitasi i le faʻateleina o le scalar i le faʻaogaina o le elliptic curve. O auala le tuusao, e pei o le fuafuaina o le tuai o le faʻatulagaina, e faʻaaogaina e aveese ai faʻamatalaga. O se osofaʻiga e manaʻomia ai le avanoa faʻapitoa i le talimalo lea e gaosia ai le saini numera (e le
E ui lava i le laititi o le liki, mo le ECDSA o le mauaina o ni nai vaega faʻatasi ma faʻamatalaga e uiga i le amataga o le vector (leai) ua lava lea e faia ai se osofaʻiga e toe faʻaleleia ai le ki tumaʻoti atoa. E tusa ai ma tusitala o le metotia, ina ia manuia le toe maua o se ki, o se auiliiliga o le selau i le afe o saini numera na gaosia mo feʻau e iloa e le tagata osofaʻi ua lava. Mo se faʻataʻitaʻiga, 90 afe saini numera na suʻesuʻeina e faʻaaoga ai le secp256r1 elliptic curve e fuafua ai le ki faʻapitoa na faʻaaogaina i le Athena IDProtect smart card e faʻavae i luga o le Inside Secure AT11SC chip. O le taimi atoa o osofaiga e 30 minute.
puna: opennet.ru