В SSL нашли очередную критическую уязвимость — DROWN (CVE-2016-0800)
|
|
Суббота, 05 Марта 2016 г. 08:24
+ в цитатник
1 марта из почтовой рассылки OpenSSL стало известно об очередной опасной уязвимости в SSL/TLS — CVE-2016-0800 под кодовым названием DROWN.
Проблема, охарактеризованная как «межпротокольная атака на TLS с использованием SSLv2», получила высокий статус критичности и была устранена в релизах OpenSSL 1.0.2g и 1.0.1s. Уязвимость затрагивает все реализации второй версии SSL, который считается устаревшим, однако по-прежнему повсеместно используется, в том числе в сегменте…
http://www.nixp.ru/news/13692.html
Метки:
Компьютеры
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-