Mozilla patcht SSL-lek in Thunderbird
21-08-2009,09:19 door
Het probleem is dat aanvallers een SSL-certificaat met een null karakter kunnen aanvragen, bijvoorbeeld Paypal.com\0.nepsite.com. Niet alleen keurt de uitgevende Certificate Authority dit goed, de SSL-client negeert de karakters na het null karakter. Daardoor kunnen phishers SSL-certificaten voor legitieme websites aanvragen die niet van henzelf zijn. Het probleem werd door beveiligingsonderzoekers Dan Kaminsky en Moxie Marlinspike ontdekt. Updaten naar Thunderbird 2.0.0.23 kan via deze pagina.








Gerelateerde artikelen:
Tags:

