![][1] Разработчики OpenSSL смогли исправить опасную уязвимость в криптографическом пакете, которая позволяла злоумышленнику раскрывать важные данные. Сама уязвимость появилась из-за наличия ошибки в реализации алгоритма Диффи-Хеллмана. В некоторых случаях проблема являлась причиной повторного использования одинаковых простых чисел. Проблема актуальная для OpenSSL версий 1.0.1 и 1.0.2. Приложения, которые основаны на этой версии, должны работать с группами, основанные на алгоритме цифровой подписи, для генерации [эфемерных ключей][2], основанных на алгоритме Диффи-Хеллмана. [Читать дальше →][3]
[1]:
https://habrastorage.org/getpro/habr/post_images/c2a/e0c/ecc/c2ae0cecc7394dd632f7cbeb27ff6a21.jpg
[2]:
https://ru.wikipedia.org/wiki/%D0%AD%D1%84%D0%B5%D0%BC%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%BA%D0%BB%D1%8E%D1%87
[3]:
https://habrahabr.ru/post/276213/#habracut