iidaの日記: GnuTLS 3.2.11, 3.1.21
日記 by
iida
TLS/SSLのC言語ライブラリーのGnuTLS 3.2.11, 3.1.21がいっせいにリリースされた (2013-02-13)。セキュリティー・アドバイザリー が出た。それによると、GnuTLS 2.11.5以降でバージョン1の中間証明書は既定でCAだと誤って処理して検証していた模様 (トンデモだなァ)。
[参考URL]
http://www.gnutls.org/news.html
GnuTLS 3.2.11, 3.1.21 More ログイン