Vulnerabilitats en programes que fan servir OpenSSL
[Netcraft] Widespread vulnerabilities found in programs which use OpenSSL. Ahir es va publicar una nova versió de l'OpenSSL, per solucionar una vulnerabilitat provocada per un mal ús dels valors retornats per les funcions (el propi codi d'OpenSSL ho feia malament).
The common mistake is in the checking of return values from functions in OpenSSL that check digital signatures. Programmers have failed to allow for all the possible return values of the
EVP_VerifyFinalfunction, and as a result some cases where the signature has not been successfully checked can be mistakenly treated as successfully verified.
Però no s'ha acabat aquí: el problema afecta a un gran nombre d'aplicacions que fan servir l'OpenSSL… BIND, NTP, lasso…
Entrades aleatòries
Carregant…

