Bitcoin Forum

Local => Новости => Topic started by: ArsenShnurkov on March 06, 2014, 08:35:47 PM



Title: Дыра в GnuTLS
Post by: ArsenShnurkov on March 06, 2014, 08:35:47 PM
http://www.linux.org.ru/news/security/10257581

http://gnutls.org/security.html#GNUTLS-SA-2014-2

из-за одной строчки кода проверка подлинности сертификатов фактически не выполнялась. Уязвимость находится в коде, отвечающем за проверку подлинности сертификатов X.509, и позволяет обойти эту проверку на всех выпусках GnuTLS с помощью специальным образом созданного сертификата. Например, злоумышленник может организовать атаку типа Man-in-the-Middle, а затем использовать поддельный сертификат для перехвата зашифрованного трафика жертвы. Некоторые эксперты по безопасности не исключают даже возможности распространения фальшивых обновлений пакетов в дистрибутивах Linux.


Title: Re: Дыра в GnuTLS
Post by: checker on March 06, 2014, 10:56:35 PM
Решето! :(

Вообще.. похоже на " закладку "...