Versi per a telfons mbils

L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»
Jaume Sisa - L'home dibuixat
Índex *SeguretatCriptografiaAnàlisi ForenseMalwarePrivadesa *EinesGadgetsInternetLinuxWindows *Telèfons mòbils *CiènciaCultura *Fotobloc

Vulnerabilitats en programes que fan servir OpenSSL

8 gener 2009 —   — Classificat com a: SeguretatComentaris (0)

[Netcraft] Widespread vulnerabilities found in programs which use OpenSSL. Ahir es va publicar una nova versió de l'OpenSSL, per solucionar una vulnerabilitat provocada per un mal ús dels valors retornats per les funcions (el propi codi d'OpenSSL ho feia malament).

The common mistake is in the checking of return values from functions in OpenSSL that check digital signatures. Programmers have failed to allow for all the possible return values of the EVP_VerifyFinal function, and as a result some cases where the signature has not been successfully checked can be mistakenly treated as successfully verified.

Però no s'ha acabat aquí: el problema afecta a un gran nombre d'aplicacions que fan servir l'OpenSSL… BIND, NTP, lasso…

Entrades aleatòries

Carregant…

Publicitat

No hi ha comentaris »

Encara no hi ha comentaris.

Canal RSS pels comentaris a aquesta entrada. TrackBack URL

Deixa un comentari

 

 

Switch to our mobile site