Новая техника атаки на SSL/TLS, которой подвержены 33% HT...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88626
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Новая техника атаки на SSL/TLS, которой подвержены 33% HT...

Сообщение [Ботя] » 02 мар 2016, 00:30

--------
Размещено: Вчера, 20:39

В выпущенных сегодня обновлениях библиотеки OpenSSL 1.0.1s и 1.0.2g устранена опасная уязвимость (CVE-2016-0800), позволяющая совершить новый вид атаки на HTTPS - DROWN. Уязвимость не специфична для OpenSSL и затрагивает непосредственно протокол SSLv2, который в 2011 году переведён в разряд устаревших. Тем не менее проблема остаётся актуальной, применима к защищённым сеансам TLS и затрагивает приблизительно 33% всех сайтов, доступных по HTTPS, или 25% из миллиона крупнейших сайтов в Сети.

Подробнее...
Ответить

Вернуться в «Новости *nix»