Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
19 marca 2015 ogłoszono 12 nowych błędów bezpieczeństwa w znanej bibliotece OpenSSL. Dwa z nich oznaczone są zagrożeniem ‘wysokim’:
Co ciekawe, ta ostatnia podatność była już wcześniej anonsowana przez załogę OpenSSL, jednak z zagrożeniem ‘niskim’ (jednak okazało się, że duża liczba serwerów w Internecie posiada skonfigurowaną obsługę eksportowego RSA, co czyni je podatne na downgrade i dalej deszyfrację ruchu w przypadku ataku MiTM).
Duża część błędów dotyczy tylko wersji OpenSSL 1.0.2, sporo też mamy “zwykłych” DoS-ów – niekoniecznie związanych z obsługą SSL/TLS. Nie są to więc raczej podatności klasy heartbleed, choć i tak oczywiście warto wykonać łatanie.
–ms
[moderacja: poprawione – dzięki!]