Title: Дыра в GnuTLS Post by: ArsenShnurkov on March 06, 2014, 08:35:47 PM http://www.linux.org.ru/news/security/10257581
http://gnutls.org/security.html#GNUTLS-SA-2014-2 из-за одной строчки кода проверка подлинности сертификатов фактически не выполнялась. Уязвимость находится в коде, отвечающем за проверку подлинности сертификатов X.509, и позволяет обойти эту проверку на всех выпусках GnuTLS с помощью специальным образом созданного сертификата. Например, злоумышленник может организовать атаку типа Man-in-the-Middle, а затем использовать поддельный сертификат для перехвата зашифрованного трафика жертвы. Некоторые эксперты по безопасности не исключают даже возможности распространения фальшивых обновлений пакетов в дистрибутивах Linux. Title: Re: Дыра в GnuTLS Post by: checker on March 06, 2014, 10:56:35 PM Решето! :(
Вообще.. похоже на " закладку "... |