Więcej
Nowe patche do luk  bezpieczeństwa w OpenSSL

Nowe patche do luk bezpieczeństwa w OpenSSL

09-01-2015 12:28:49

OpenSSL wydał cztery poprawki dla nowych luk bezpieczeństwa wychwyconych dla wersji 1.0.1 oraz 0.9.8. Poprawki dotyczą w sumie 8 luk , z których dwie są oceniane jako umiarkowane i uważane za niskiego ryzyka.

Obie wspomniane luki dotyczą użytkowników DTLS. Nie naprawienie ich może wywołać atak DoS (Denial of Service). W pierwszej odpowiednio przygotowana wiadomości może spowodować błąd segmentacji serwera, w przypadku drugiej wyciek może wystąpić w funkcji dtls1_buffer_record.

Pozostałe luki zostały ocenione jako niskiego ryzyka.

Co należy zrobić?

Użytkownicy OpenSSL powinni zastosować programy naprawcze, w szczególności Ci, którzy stosują system DTLS.

Kod źródłowy jest dostępny pod adresem: https://www.openssl.org/source/

Najnowsze wpisy

Masz androida? Twój Let's Encrypt może nie zadziałać
09-12-2020 14:15:37

Certyfikat Let’s Encrypt może nie zadziałać nawet na co trzecim urządzeniu z systemem operacyjnym Android. W związku z zapowiedzią, w 2021 roku Let’s Encrypt zaprzestanie używać DST Root X3 na rzecz własnego certyfikatu głównego – ISRG Root X1.

Masz androida? Twój Let's Encrypt może nie zadziałać
ECC w szyfrowaniu SSL
07-10-2020 11:28:10

Internet stał się nieodłączną częścią naszego życia. Pracujemy, używając sieci. Robimy zakupy, płacimy rachunki, dokonujemy różnego typu transakcji. Nasze dane wrażliwe, podlegają ciągłej dystrybucji. Jak chronić ich bezpieczeństwo? Odpowiedzią na to są certyfikaty SSL. Śmiało możemy powiedzieć, że są polisą ubezpieczeniową naszych danych.

 

ECC w szyfrowaniu SSL
Logo nadawcy w skrzynce e-mail. Poznaj BIMI i certyfikaty VMC
13-08-2020 12:10:06

Na rynku już niebawem pojawi się nowy typ certyfikatu cyfrowego. Pierwszy na świecie certyfikat VMC, bo o nim mowa, wydany został przez DigiCert dla domeny CNN.com. To on właśnie weźmie udział w pilotażu standardu BIMI, jaki zapowiada Google i jego poczta Gmail.

Logo nadawcy w skrzynce e-mail. Poznaj BIMI i certyfikaty VMC
więcej wpisów