The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." +/
Сообщение от пох. (?), 26-Ноя-21, 12:36 
его специально патчили, чтоб "отлично работал". Причем по моему опыту - результаты этих патчей никто не проверяет (как раз принятый с моей подачи патч для совместимости с libressl. На самом деле заметавший очень похожие крошки под ковер - там тоже вызывался каллбэк ровно в том месте, где он вызываться был не должен никогда. Нет, никто не стал разбираться, почему это так. А там скорее всего - баг именно в libressl.)

Т.е. это ровно то о чем я говорю - работает специально кастрированный софт, причем не факт что он от этого стал безопасней а не наоборот.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам, opennews, 26-Ноя-21, 10:27  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру