https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2009-3555
там же информация по уязвимости, мне не совсем понятна сама возможность использования уязвимости. в блоге пишут только про https
"исправления" доступны в виде релиза openssl 0.9.8l , там просто отключили re-negotiation сессии (насколько часто и где это использовалось? есть какая-либо информация?)
Ответ на:
комментарий
от Sylvia
Ответ на:
комментарий
от xorik
Ответ на:
комментарий
от Sylvia
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости LibreSSL 2.0.5 (2014)
- Новости DROWN — новая уязвимость в OpenSSL (2016)
- Форум Ssl/Tls + mitm (2016)
- Форум Adobe Reader 9.4.6 (2011)
- Новости Новые уязвимости OpenSSL (2014)
- Форум Тысячи уязвимостей, почти все без CVE: обсуждение OSS-Fuzz в oss-security (2019)
- Новости Уязвимость в Netfilter (2021)
- Новости Chrome OS 38 (2014)
- Форум [не торт][решето][opennet] дыры в adobe flash и linux kernel < 32 (2009)
- Новости Уязвимости в Samba, приводящие к переполнению буфера и выходу за границу базового каталога (2022)