パスワードを忘れた? アカウント作成
3143880 journal
日記

iidaの日記: OpenSSL 1.0.1c, 1.0.0j, 0.9.8x

日記 by iida

OpenSSLのTLSとDTLS (データグラムTLS) でのCBCモードの暗号法の実装に、クライアント/サーバー両側でDoSの可能な脆弱性が発覚し、セキュリティー・アドバイザリーが発行され、1.0.1c、1.0.0j、0.9.8xの各版が、いっせいにリリースされた。

DTLSの欠陥は、3系列全部だが、TLSの欠陥は、1.0.1系のみ。

- - - - -

(PS セキュリティホールmemo)

この議論は、iida (8060)によって テキとトモのテキ禁止として作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人

読み込み中...