Nvidijini službeni PhysX WHQL driveri 5. kolovoza Primijećen novi bankovni trojanac Filtriranje mrežnog prometa na aplikacijskoj razini pomoću Linux rješenja - 3.dio 6 razloga zašto ne prijeći na Vistu (2/2) Predstavljen novi unificirani dizajn proizvoda tvrtke Fujitsu Siemens Computers Recrova akcija 1+1=3 Philips prijenosni DVD uređaj s dockom za iPod Kako iskoristiti svu tintu u pisaču MP3 virus Genijalci iz Ubisofta

Propust u OpenSSL-u za Debian

+CERT.hr sigurnosne novostipročitaj cijeli članak      Petak, 16. Svibanj 2008. 16:42

Nedavno otkrivena ranjivost u programskom paketu OpenSSL prilagođenom za Debian distribuciju Linuxa omogućava uspješno pogađanje kriptografskih ključeva što može dovesti do uspješnog presretanja inače kriptirane komunikacije. Ranjivost se temelji na grešci u generatoru slučajnih brojeva koji se koristi u izradi kriptografskih ključeva neophodnih za SSH komunikaciju i izradu SSL certifikata. Kako se SSL certifikati koriste za siguran pristup mnoštvu online usluga poput internet bankarstva, ovaj je propust pogodio širok krug korinika. HD Moore, tvorac alata za provjeru ranjivosti Metasploit, izjavio je da se ranjivost relativno lako iskorištava. Za generiranje 1024 i 2048-bitnih ključeva potrebno je oko 2 sata, dok je za jaču 8192-bitnu enkripciju potrebno oko 129 dana. Bojan Ždrnja, analitičar u SANS Internet Storm Centru u upozorenju izdanom u utorak izjavio je da je problem vrlo ozbiljan. Savjetuje se da korisnici distribucija Debian i Ubuntu instaliraju zakrpe i ponovno generiraju sve digitalne ključeve izdane od rujna 2006.

Tagovi: CERT  IT  linux  računala  web  windows 


Vezani članci

IT Internet MonitorRanjivosti programskog paketa OpenSSL

sistemac.carnet.hr | sysadmin portalSigurnosni nedostatak OpenSSL programskog paketa

ITnovosti - RačunalaDebian na enkriptiranom USB disku

sistemac.carnet.hr | sysadmin portalNovosti u CARNet Debian distribuciji: monit-cn

sistemac.carnet.hr | sysadmin portalNadogradnja CARNet/Debian Sarge na Etch distribuciju (carnet-upgrade)

Bug On Line - VijestiPropust u ICQ


Komentari

komentiraj

Nema baš nikakvih komentara ... komentiraj

Blink it   del.icio.us   Digg this   Fark   Furl   linkaGoGo   ma.gnolia   Netscape   Newsvine   RawSugar   reddit   shadows   Simpy   Spurl!   Squidoo   StumbleUpon   My Yahoo!   co.mments

Komentiranje sadržaja, spremanje članaka i kanala, brbljanje s ostalim korisnicima moguće je samo registriranim korisnicima. Prijavite se ili registrirajte i budite uvijek u toku sa najnovijim informacijama.

Kao registrirani korisnik, možete:

  • komentirati sadržaj portala
  • ocjenjivati kanale pojedinih Internet stranica
  • spremati zanimljive članke do kojih možete uvijek pristupiti u svom sandučiću
  • spremati zanimljive kanale koje želite pratiti
  • uključiti se u razgovor sa ostalim korisnicima portala u brbljaonici
  • kreirati vlastite bilješke
Marketing

>BRBLJAONICA

Marek: 24.07.2008. 13:13 # bravo :-) [članak]

antonio: 24.07.2008. 10:24 # samo neka kolovoz i rujan bude topao ... meni je ovako bolje ;) [članak]

antonio: 24.07.2008. 10:10 # tko bi reko [članak]

Alen: 23.07.2008. 13:39 # Hehe, neka ih veseli barem nesto. [članak]

antonio: 23.07.2008. 12:31 # marek baš si okrutna :(

Marek: 23.07.2008. 11:15 # ja bi ove zatvorila samo zato kaj su ruzni [članak]


Uključi se u raspravu

>STATISTIKA

Ukupno kanala: 922
Članaka: 1724158
Registriranih korisnika: 1737