Dobësi në LibreSSL që lejon anashkalimin e autentikimit me certifikatë

Projekti OpenBSD ka publikuar një version korrigjues të edicionit portativ të paketës LibreSSL 3.4.2, në kuadër të të cilit zhvillohet një fork i OpenSSL, i orientuar drejt sigurimit të një niveli më të lartë sigurie. Në versionin e ri është eliminuar një dobësi në kodin e verifikimit të certifikatave X.509, e cila bënte që gabimi të shpërfillej gjatë përpunimit të një zinxhiri certifikatash të paverifikuar. Problemi mund të çojë në anashkalimin e autentikimit gjatë verifikimit të certifikatave të formuara posaçërisht me një zinxhir besimi të pasaktë.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster