<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html</link>
    <description>Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.2 и 1.1.1n. В обновлении устранена уязвимость (CVE-2022-0778), которую можно использовать для организации отказа в обслуживании (бесконечное зацикливание обработчика).  Для эксплуатации уязвимости достаточно добиться обработки специально оформленного сертификата. Проблема проявляется как в серверных, так и в клиентских приложениях, которые могут обрабатывать переданные пользователем сертификаты...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56863&lt;br&gt;</description>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#12</link>
    <pubDate>Thu, 17 Mar 2022 08:28:49 GMT</pubDate>
    <description>В результате не смогли вычистить ни одной серьезной уязвимости - все они ВНЕЗАПНО оказывались из тех до которых &quot;чистка не дошла&quot;. И никогда не дойдет, поскольку нужной квалификацией эти ребята не обладают. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Брат Анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#11</link>
    <pubDate>Thu, 17 Mar 2022 05:09:40 GMT</pubDate>
    <description>Не очевидно. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#10</link>
    <pubDate>Wed, 16 Mar 2022 21:56:34 GMT</pubDate>
    <description>Они взяли код OpenSSL и начали его &quot;причесывать&quot; и чистить. Очевидно что уязвимость оказалась в том коде до которого чистка еще не дошла.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#9</link>
    <pubDate>Wed, 16 Mar 2022 21:55:01 GMT</pubDate>
    <description>Не любой. Тундра например (как и ФФ) использует NSS (собственная разработка Мозиллы) и там не сработает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Тот самый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#8</link>
    <pubDate>Wed, 16 Mar 2022 20:34:30 GMT</pubDate>
    <description>&amp;gt;любой почтовик может быть эксплуатирован - посыланием на него письма на некорректный ящик и последующим ответом отлупа в обратку&lt;br&gt;&lt;br&gt;С какого перепугу почтовик должен принимать &quot;письма на некорректный ящик и последующим ответом отлупа в обратку&quot;? Это мечта спамеров - готовый релей для рассылки. Отлуп должен быть еще на этапе приема: No such address here&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#7</link>
    <pubDate>Wed, 16 Mar 2022 18:17:09 GMT</pubDate>
    <description>Не повторяются. Работающих между уровнями привилегий дырок так и нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Alexey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#6</link>
    <pubDate>Wed, 16 Mar 2022 17:44:09 GMT</pubDate>
    <description>Зачем нужен процессор AMD, если в результате эксплоиты повторяются с Intel. Эталонный NIH синдром. Логика какая-то такая.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (another_one)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#5</link>
    <pubDate>Wed, 16 Mar 2022 16:59:30 GMT</pubDate>
    <description>Так и не понял, зачем нужен LibreSSL, если в итоге эксплойты повторяются в обоих проектах. Эталонный NIH синдром, а обещали &quot;обеспечение высшего уровня безопасности&quot; (с).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию п... (Кровосток)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127023.html#4</link>
    <pubDate>Wed, 16 Mar 2022 11:38:11 GMT</pubDate>
    <description>Верно ли, что любой почтовик может быть эксплуатирован - посыланием на него письма на некорректный ящик и последующим ответом отлупа в обратку на зловредный сервер который предоставит эксплойт-сертификат?&lt;br&gt;</description>
</item>

</channel>
</rss>
