Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak to mawiają – z deszczu pod rynnę. OpenSSL łatając 22 września kilka błędów, opisywanych również przez nas (możliwość realizacji DoS-ów), wprowadził nową podatność – oznaczoną jako Critical.
The patch applied to address CVE-2016-6307 resulted in an issue where if a message larger than approx 16k is received then the underlying buffer to store the incoming message is reallocated and moved. (…) This is likely to result in a crash, however it could potentially lead to execution of arbitrary code.
Podatność zgłosił nasz rodak, Robert Święcki, a bug został załatany w 3 dni.
Aż strach pomyśleć, że jeszcze spora część globalnego ruchu https opiera się o openssl…
–ms
Co proponujecie zamiast openssl?
Dopisuje się do pytania.
Jeszcze?
No dobrze, to jako programista czego mam zacząć używać?
A LibreSSL nie nadaje się jeszcze do używania?