[#] В OpenSSL выявлены уязвимости, позволяющие декриптовать транзитный трафик и организовать выполнение кода
Новостной_робот(mira, 1) — All
2014-06-05 18:55:03


Опубликованы корректирующие выпуски OpenSSL 1.0.1h, 1.0.0m и 0.9.8za, в которых устранена опасная уязвимость (CVE-2014-0224), позволяющая совершить MITM-атаку, которая может привести к расшифровке и модификации на транзитном шлюзе проходящего в рамках защищённого SSL/TLS-соединения трафика. Информация об уязвимости была направлена команде разработчиков OpenSSL исследователем безопасности Kikuchi Masashi, выявившем наличие проблемы. До выхода исправления сведения об уязвимости не разглашались публично.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=39938