![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б..." | +/– | ![]() |
Сообщение от opennews (??), 09-Июн-20, 10:23 | ||
В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Alen (??), 09-Июн-20, 10:23 | +11 +/– | ![]() |
Минуттачку, мы с вами ещё не закончили! ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
2. Сообщение от КО (?), 09-Июн-20, 10:35 | +/– | ![]() |
"может применяться" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от YetAnotherOnanym (ok), 09-Июн-20, 12:03 | +3 +/– | ![]() |
> TLS-сервер не осуществлял привязку сессионного ключа шифрования со значением, переданным приложением | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 09-Июн-20, 15:24 | +6 +/– | ![]() |
> GnuTLS, которая применяется по умолчанию во многих пакетах ..., включая пакетный менеджер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
5. Сообщение от Аноним84701 (ok), 09-Июн-20, 16:18 | +3 +/– | ![]() |
>> GnuTLS, которая применяется по умолчанию во многих пакетах ..., включая пакетный менеджер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #9, #24 |
6. Сообщение от Аноним (6), 09-Июн-20, 17:02 | +/– | ![]() |
> Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #22 |
7. Сообщение от Билл Джобс (?), 09-Июн-20, 17:07 | +6 +/– | ![]() |
У нас вообще все библиотеки без дыр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #8, #19, #32 |
8. Сообщение от supportapple.com (?), 09-Июн-20, 18:10 | +6 +/– | ![]() |
Всё без дыр. В них нет нужды. У нас нормальные инженерные входы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
9. Сообщение от Аноним (9), 09-Июн-20, 20:03 | –1 +/– | ![]() |
Самое удивительное, что в это кто-то верил. Мозилла с этими радужными значками так особенно отличилась, вся такая безопасная, угу. А хром вообще сканирует систему. Всё для пущей безопасности, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #10, #12 |
10. Сообщение от Аноним (10), 09-Июн-20, 21:29 | –2 +/– | ![]() |
https://wiki.debian.org/SecureApt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #11 |
11. Сообщение от Аноним (9), 09-Июн-20, 21:34 | –1 +/– | ![]() |
> https://wiki.debian.org/SecureApt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
12. Сообщение от Аноним84701 (ok), 09-Июн-20, 21:40 | +/– | ![]() |
> А как ещё пересылать, если не плейнтекстом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #13 |
13. Сообщение от Аноним (9), 09-Июн-20, 21:43 | +/– | ![]() |
>> А как ещё пересылать, если не плейнтекстом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #14, #23 |
14. Сообщение от Аноним84701 (ok), 09-Июн-20, 21:55 | +/– | ![]() |
>>> А как ещё пересылать, если не плейнтекстом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
15. Сообщение от Аноним (15), 09-Июн-20, 22:13 | +/– | ![]() |
>Уязвимость устранена в выпуске 3.6.14 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
16. Сообщение от Аноним (16), 09-Июн-20, 22:23 | +/– | ![]() |
...Будьте добры, помедленнее! Я записываю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
17. Сообщение от Аноним (9), 09-Июн-20, 22:39 | +/– | ![]() |
В генту ещё 4 обновили, но glsa только сегодня выпустили https://security.gentoo.org/glsa/202006-01 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
18. Сообщение от rtr.ru (?), 09-Июн-20, 23:24 | –1 +/– | ![]() |
интересно все же, как вявили этот уязвимость?o_0 почему именно сейчас, а не тогда когда создавали-тестировали ОС!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20 |
19. Сообщение от Бизнесс по всему миру (?), 10-Июн-20, 08:32 | +1 +/– | ![]() |
Если честно, поверить вам проще чем анонимным волосатым мамкиным хацкерам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
20.
Сообщение от rioko![]() | +/– | ![]() |
если б вы хоть краешком были знакомы с концепцией и методологией практического тестирования вопрос отпал бы сам собой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
22. Сообщение от Аноним (22), 10-Июн-20, 19:32 | +/– | ![]() |
Речь идёт про "безопасный Линукс", а не Винду и Мак. Не отвлекайся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
23. Сообщение от Аноним (23), 10-Июн-20, 20:59 | +/– | ![]() |
Как минимум, при использовании AWS Amplify для AWS Cognito. Там из коробки SRP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
24. Сообщение от Аноним (24), 11-Июн-20, 08:02 | +/– | ![]() |
> идиотскую привычку "вебдевов" пересылать логины и пароли плейнтекстом " | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #25 |
25. Сообщение от Аноним84701 (ok), 11-Июн-20, 13:14 | +/– | ![]() |
>> идиотскую привычку "вебдевов" пересылать логины и пароли плейнтекстом " | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #26 |
26. Сообщение от Аноним (26), 11-Июн-20, 17:41 | +/– | ![]() |
> И в вакууме. Сферическом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #27 |
27. Сообщение от Аноним84701 (ok), 11-Июн-20, 18:02 | +/– | ![]() |
>> И в вакууме. Сферическом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #28 |
28. Сообщение от Вы забыли заполнить поле (?), 11-Июн-20, 18:33 | +/– | ![]() |
> Или аноним может процитировать мое "анти-https" высказывание? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #29 |
29. Сообщение от Аноним84701 (ok), 11-Июн-20, 19:00 | +/– | ![]() |
>> Или аноним может процитировать мое "анти-https" высказывание? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #30 |
30. Сообщение от Аноним (-), 11-Июн-20, 20:21 | +/– | ![]() |
> И энта самое, что там с современными интерактивными сайтами без JS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #31 |
31. Сообщение от Аноним84701 (ok), 11-Июн-20, 21:03 | +/– | ![]() |
>> И энта самое, что там с современными интерактивными сайтами без JS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
32. Сообщение от Lex (??), 11-Июн-20, 21:40 | +/– | ![]() |
Всё так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |