The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимость в Python модуле PyCrypto"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Уязвимость в Python модуле PyCrypto"  
Сообщение от opennews (??) on 01-Мрт-09, 22:12 
В реализации модуля шифрования ARC2 (http://www.dlitz.net/software/pycrypto/apidoc/Crypto.Cipher....), входящего пакет PyCrypto (http://www.pycrypto.org/) (Python Cryptography Toolkit) обнаружена (http://www.securityfocus.com/bid/33674) опасная уязвимость, позволяющая при обработке специально оформленного ARC2 ключа, превышающего по размеру 128 байт (http://lists.dlitz.net/pipermail/pycrypto/2009q1/000062.html), вызвать отказ в обслуживании и теоретически выполнить код злоумышленника, при обработке некорректного ключа в приложении, использующем ARC2 модуль.


Библиотека PyCrypto используется в таких GNOME приложениях, как менеджер паролей Revelation и программа для работы с буфером обмена glipper. Кроме того модуль PyCrypto задействовван в битторрент клиенте BitTornado.

URL: http://www.h-online.com/security/Update-for-python-crypto-li...
Новость: https://www.opennet.ru/opennews/art.shtml?num=20535

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Уязвимость в Python модуле PyCrypto"  
Сообщение от V (??) on 01-Мрт-09, 22:12 
молодцы ребята из Google
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру