ΑρχικήSecurityΤο OpenSSL λαμβάνει εννέα επιδιορθώσεις ασφάλειας

Το OpenSSL λαμβάνει εννέα επιδιορθώσεις ασφάλειας

More-OpenSSL-Vulnerabilities-Found-Ubuntu-OSes-Get-Patched

Πολλαπλές ευπάθειες στο OpenSSL αναφέρθηκαν από ερευνητές ασφαλείας από διαφορετικές εταιρείες, οι οποίες, αν αξιοποιηθούν, θα μπορούσαν να οδηγήσουν σε διαρροή πληροφοριών, δυσλειτουργία του συστήματος ή υποβάθμιση σε χαμηλότερη έκδοση του πρωτοκόλλου ασφαλείας.

Ερευνητές από τη Google, τη LogMeIn, τη Codenomicon και την NCC Group ανέφεραν τα ζητήματα και μερικοί από αυτούς παρείχαν, επίσης, μια απαραίτητη λύση.

Μία από τις ευπάθειες στο OpenSSL SSL/TLS κώδικα διακομιστή, που ανακαλύφθηκε από τον David Benjamin και τον Adam Langley από τη Google, θα μπορούσε να επιτρέψει σε ένα δυνητικό εισβολέα να χρησιμοποιήσει το λιγότερο ασφαλές TLS 1.0 αντί για μία νεότερη έκδοση του πρωτοκόλλου.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 3 hours ago

Αυτό θα συμβεί όταν ένα μήνυμα «ClientHello» παραδίδεται σε έναν εξυπηρετητή κατά τη διάρκεια μιας επίθεσης man-in-the-middle, αναγκάζοντας την υποβάθμιση αλλάζοντας τις εγγραφές TLS του πελάτη, ακόμη και αν ο πελάτης και ο διακομιστής περιλαμβάνoυν υποστήριξη για μια πιο πρόσφατη έκδοση του πρωτοκόλλου.

Επιθέσεις άρνησης υπηρεσίας (DoS) θα μπορούσαν επίσης να πραγματοποιηθούν με την αποστολή malcrafted πακέτων DTLS που θα οδηγούσε σε απώλεια μνήμης. Το ίδιο θα μπορούσε να επιτευχθεί κατά την επεξεργασία DTLS μηνυμάτων.

Αξίζει να σημειωθεί ότι κανένα από τα θέματα που βρέθηκαν από τους ερευνητές ασφάλειας είναι κοντά στην κρισιμότητα του bug Heartbleed, που αποκαλύφθηκε από την Codenomicon τον Απρίλιο, φέτος. Ακόμα κι έτσι, οι διαχειριστές θα πρέπει να αναβαθμίσουν στην τελευταία έκδοση της βιβλιοθήκης OpenSSL (0.9.8zb, 1.0.0n ή 1.0.1i) το συντομότερο δυνατόν.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS