Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от opennews (ok), 21-Апр-20, 21:49 | ||
Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1g, в котором устранена уязвимость (CVE-2020-1967), приводящая к отказу в обслуживании при попытке согласовать соединение TLS 1.3 с подконтрольным злоумышленнику сервером или клиентом. Уязвимости присвоен высокий уровень опасности... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –1 +/– | |
Сообщение от Аноним (2), 21-Апр-20, 21:59 | ||
Какова вероятность, что все эти крупные игроки (типа мс), до сих пор юзающие 1.2 (полную уязвимых и устаревших возможностей), о чём то таком знали? В частности, о наличии сомнительных "расширений"? Как часто проводится аудит более ранних, чем 1.3, версий (среди которых полно уязвимых и устаревших возможностей)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –2 +/– | |
Сообщение от нах. (?), 21-Апр-20, 22:08 | ||
о том что наспех сляпанная хвостатыми и проталкиваемая во все дыры с остервенением дорвавшегося кролика версия 1.3 окажется еще хуже "уязвимой и устаревшей" 1.0 (не говоря уже о более новых) - разумеется, знали. Не такие уж они идиоты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от Сейд (ok), 21-Апр-20, 23:14 | ||
Хвостатыми обезьянами? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от нах. (?), 22-Апр-20, 12:33 | ||
> Хвостатыми обезьянами? | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от Сейд (ok), 22-Апр-20, 22:09 | ||
Волки! https://richard.levitte.org/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от нах. (?), 23-Апр-20, 00:01 | ||
этот волчара плюшевый последние годы все больше в доки комитил (не в CoC.md, и на том спасибо), стареет, видать. А может наоборот, наконец-то нашел работу и не стало времени на глупости всякие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от mikhailnov (ok), 23-Апр-20, 19:51 | ||
а в чем претензии к TLS 1.3? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
23. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +2 +/– | |
Сообщение от нах. (?), 23-Апр-20, 23:00 | ||
В том что непонятно, какую высосанную из пальца проблему оно решает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от Ivan_83 (ok), 22-Апр-20, 08:52 | ||
Им трудно переезжать на новое, ибо сломается куча говнокода старого. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
13. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –3 +/– | |
Сообщение от нах. (?), 22-Апр-20, 12:36 | ||
> Им трудно переезжать на новое, ибо сломается куча говнокода старого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от А (??), 23-Апр-20, 22:48 | ||
Скайп Фор Бузинес выкидывается, Семёрка выкинута (хотя и стараются на ней остаться, но выкинута в пользу значительно иной вещи Вин10), Икс-Пи - уже даже и забыли название это и под неё уже софт не весь работает. Офис уже в облаке, умеет рекомендовать с какими контактами по работе рекомендуется больше/меньше общаться, и как ты время теряешь - это выкидывается настольный софт в пользу облачного. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от нах. (?), 23-Апр-20, 22:59 | ||
> Скайп Фор Бузинес выкидывается, Семёрка выкинута | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –1 +/– | |
Сообщение от Ilya Indigo (ok), 22-Апр-20, 02:33 | ||
Помогите разобраться, кто в курсе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 22-Апр-20, 10:38 | ||
Значит, выход один - взять клиента, который умеет вываливать дебаг каждого шага установки ссл-соединения, и проверить свои сервера с его помощью. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +2 +/– | |
Сообщение от Hedgehog (??), 22-Апр-20, 11:36 | ||
https://testssl.sh в помощь | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
14. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от Ilya Indigo (ok), 22-Апр-20, 17:33 | ||
Благодарю за полезную утилиту! | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –1 +/– | |
Сообщение от Аноним (2), 22-Апр-20, 19:46 | ||
Вот эту бери, я чёта подзабыл, что она существует, а ведь мастхэвная весч https://addons.mozilla.org/en-US/firefox/addon/flagfox/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –1 +/– | |
Сообщение от Ilya Indigo (ok), 22-Апр-20, 20:04 | ||
Это я должен догадаться, что у расширения Flagfox есть опция проверить SSL через https://www.ssllabs.com ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | –1 +/– | |
Сообщение от Аноним (2), 22-Апр-20, 20:29 | ||
Можно было и догадаться. Ну я вообще имел в виду https://observatory.mozilla.org/ который дёргает апи ssllabs immuniweb и всех остальных. И это скорее про удобство. Как говорится, не нравится, не ешь. Это тебе не винегрет размешанный в супе (c) какая-то ТП из правительства. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +1 +/– | |
Сообщение от suffix (ok), 28-Апр-20, 17:23 | ||
Починили: | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
25. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от Ilya Indigo (ok), 28-Апр-20, 18:36 | ||
> Починили: | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Опубликован OpenSSL 1.1.1g с устранением уязвимости, связанн..." | +/– | |
Сообщение от suffix (ok), 13-Май-20, 14:12 | ||
> Жду от postfix и dovecot поддержки OCSP Stapling. :-( | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |