Google personeel dicht OpenSSL-lekken
05-01-2012,10:47 door
Lekken
Drie van de zes kwetsbaarheden werden ontdekt door Google engineer Ben Laurie. In twee gevallen maakte hij ook zelf de patch. De lekken maakten het mogelijk voor aanvallers om een Plaintext-Recovery aanval tegen de Datagram TLS implementatie van OpenSSL uit te voeren. Hierbij zou een aanvaller versleutelde informatie kunnen achterhalen.
Ook twee Denial of Service situaties, een 'padding' en een 'assertion' lek zijn verleden tijd.. Meer informatie in de advisory, updaten kan via OpenSSL.org.








Gerelateerde artikelen:
Tags:

