1 марта в рассылке OpenSSL сообщили о новой уязвимости: «Cross-protocol attack on TLS using SSLv2» (также известна как DROWN, CVE-2016-0800) позволяет расшифровать TLS-сессию, если сервер допускает работу по SSLv2 с использованием шифров класса EXPORT. Уязвимости подвержены приложения, использующие SSLv2 с любой версией OpenSSL; версии OpenSSL 1.0.1l (и более ранние) и OpenSSL 1.0.2 содержат ошибки, которые облегчают эксплуатацию уязвимости по сравнению с OpenSSL более поздних версий. Выпущены обновления, которые отключают поддержку SSLv2 по умолчанию и удаляют шифры EXPORT, исключая таким образом возможность конфигурации сервера, уязвимой к DROWN. Проблему также можно обойти, отключив поддержку SSLv2 в приложениях.
←
1
2
→



Ответ на:
комментарий
от leg0las

Ответ на:
комментарий
от MrClon

Ответ на:
комментарий
от gray





Ответ на:
комментарий
от Gonzo




Ответ на:
комментарий
от ChALkeR

Ответ на:
комментарий
от bohm



Ответ на:
комментарий
от Klymedy

Ответ на:
комментарий
от imul



Ответ на:
комментарий
от bohm


Ответ на:
комментарий
от tailgunner

Ответ на:
комментарий
от murmur


Ответ на:
комментарий
от ChALkeR

Ответ на:
комментарий
от Deleted


Ответ на:
комментарий
от imul

Ответ на:
комментарий
от gray


Ответ на:
комментарий
от sholom

Ответ на:
комментарий
от MyTrooName

Ответ на:
комментарий
от baka-kun

Ответ на:
комментарий
от imul


Ответ на:
комментарий
от baka-kun

Ответ на:
комментарий
от Odalist

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от imul



Ответ на:
комментарий
от baka-kun

Ответ на:
комментарий
от anc

Ответ на:
комментарий
от MyTrooName

Ответ на:
А, так из-за этого у меня Mozilla не работает?
от anonymous


Ответ на:
комментарий
от Deleted

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости FREAK — ещё одна атака на TLS (2015)
- Форум Уязвимости OpenSSL (2023)
- Новости Новые уязвимости OpenSSL (2014)
- Новости Уязвимость в OpenSSL (2010)
- Новости Многочисленные уязвимости OpenSSL. (2004)
- Новости Уязвимость в OpenSSL (2006)
- Новости Критическая уязвимость в OpenSSL (2012)
- Новости В OpenSSL обнаружена критическая уязвимость (2015)
- Новости Новые сведения об эксплуатации уязвимости OpenSSL «Heartbleed» (2014)
- Новости Уязвимость в OpenSSL (CAN-2005-2969) (2005)