| 

.NET C# Java Javascript Exception

0
Einige Projekte wie OpenSSL und MatrixSSL haben damit begonnen, Patches bereitzustellen, die ein Schlupfloch im SSL- und TLS-Protokoll stopfen.

Eine Sicherheitslücke in SSL und TLS ermöglicht es Angreifern, über eine ungesicherte Neuaushandlung der Verbindung eine Man-in-the-Middle-Attacke auszulösen. Die Entwickler von OpenSSL und MatrixSSL haben Securityfixes veröffentlicht, die diese kürzlich entdeckte Lücke beim Einsatz dieser Verschlüsselungsprotokolle auf dem Server schließt. In OpenSSL 0.9.8l und MatrixSSL 1.8.8 wurde die Funktion zur Neuaushandlung deaktiviert. Betroffen von dem Sicherheitsproblem sind alle Anwendungen, die SSL und TLS implementieren, da die Sicherheitslücke direkt in den Protokollen zu finden ist. Auch andere Projekte werden also Patches bereitstellen müssen. (jp)

Info:OpenSSL , MatrixSSL

web
Weitere News:
Schreibe einen Kommentar:
Themen:
web
Entweder einloggen... ...oder ohne Wartezeit registrieren
Benutzername
Passwort
Passwort wiederholen
E-Mail