<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 3.4.1 с устранением уязвимостей</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html</link>
    <description>Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и  3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1  устранена уязвимость (CVE-2024-12797), которой присвоен высокий уровень опасности. Уязвимость позволяет организовать MITM-атаку на соединения TLS и DTLS. Проблема проявляется только в системах, использующих для аутентификации клиентов открытые ключи RPK (Raw Public Key, RFC 7250). По умолчанию поддержка RPK отключена на стороне клиента и сервера...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62709&lt;br&gt;</description>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (Пользователь Чебурнета)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#24</link>
    <pubDate>Mon, 17 Feb 2025 00:16:25 GMT</pubDate>
    <description>Спим спокойно.&lt;br&gt;Васян такое ни в жисть не осилит, а майору проще к &quot;атакуемому&quot; домой приехать с паяльником.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (12yoexpert)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#23</link>
    <pubDate>Thu, 13 Feb 2025 23:27:31 GMT</pubDate>
    <description>&amp;gt; Так эти 4&#037; домашних локалхостов не нужны, у вас воровать нечего &lt;br&gt;&lt;br&gt;вот именно такого рода отмазки я каждый раз и слышу, а как заразить linux вирусом - эксперты сказать не могу&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (яблочкин)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#22</link>
    <pubDate>Thu, 13 Feb 2025 23:18:49 GMT</pubDate>
    <description>Вот пример: ставишь на ноуте убунту десктоп, потом подключаешь Ubuntu one, Ubuntu pro, обновляешься с зеркал белоруссии и перезагружаешься. Всё работает до следующей перезагрузки, а потом Ubuntu pro Деактивируеися, а на ноуте руткит. Конец. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#20</link>
    <pubDate>Wed, 12 Feb 2025 21:40:09 GMT</pubDate>
    <description>&amp;gt;Для успешного совершения атаки у атакующего должен быть доступ к локальной системе, на которой выполняется приложение, формирующее цифровые подписи&lt;br&gt;&lt;br&gt;Единственно я не понял, кому непосредственно нужно давать доступ, что бы меня взломали.&lt;br&gt;Отзовитесь!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#19</link>
    <pubDate>Wed, 12 Feb 2025 13:36:19 GMT</pubDate>
    <description>А автору нехорошего ПО от этого что? Не к нему же побегут за новым диском.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#17</link>
    <pubDate>Wed, 12 Feb 2025 08:58:03 GMT</pubDate>
    <description>его ж можно как appimage &lt;br&gt;да в песочнице запустить )&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (freebzzZZZzzd)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#15</link>
    <pubDate>Wed, 12 Feb 2025 08:09:03 GMT</pubDate>
    <description>&amp;gt;Так эти 4&#037; домашних локалхостов не нужны, у вас воровать нечего&lt;br&gt;&lt;br&gt;биткоенты какие-нибудь намного ликвиднее, чем содержимое сервера с терабайтами ненужно-ненужностей&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#14</link>
    <pubDate>Wed, 12 Feb 2025 07:33:57 GMT</pubDate>
    <description>Итого:&lt;br&gt;- &quot;уязвимость&quot; в специфичных сетапах&lt;br&gt;- &quot;уязвимость&quot; в специфичных сетапах&lt;br&gt;&lt;br&gt;В общем то тайминг атаки это комплексная проблема ECDSA, тут или скорость или тайминг атаки. Притом скорость будет минимум раза в два ниже, если все оптимизации влияющие на тайминг выкинуть из мат функций.&lt;br&gt;Для сетевых сервисов проще сделать ответ по таймеру, чтобы не возможно было определить различия в корости вычислений.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 3.4.1 с устранением уязвимостей (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136003.html#10</link>
    <pubDate>Wed, 12 Feb 2025 06:16:54 GMT</pubDate>
    <description>достаточно например испортить винт, чтобы вы пошли и купили новый&lt;br&gt;</description>
</item>

</channel>
</rss>
