Author

Topic: Дыра в GnuTLS (Read 606 times)

sr. member
Activity: 340
Merit: 252
March 06, 2014, 05:56:35 PM
#2
Решето! Sad

Вообще.. похоже на " закладку "...
legendary
Activity: 1386
Merit: 1000
March 06, 2014, 03:35:47 PM
#1
http://www.linux.org.ru/news/security/10257581

http://gnutls.org/security.html#GNUTLS-SA-2014-2

из-за одной строчки кода проверка подлинности сертификатов фактически не выполнялась. Уязвимость находится в коде, отвечающем за проверку подлинности сертификатов X.509, и позволяет обойти эту проверку на всех выпусках GnuTLS с помощью специальным образом созданного сертификата. Например, злоумышленник может организовать атаку типа Man-in-the-Middle, а затем использовать поддельный сертификат для перехвата зашифрованного трафика жертвы. Некоторые эксперты по безопасности не исключают даже возможности распространения фальшивых обновлений пакетов в дистрибутивах Linux.
Jump to: