Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от opennews (ok), 17-Фев-21, 09:40 | ||
Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1j, в котором устранены две уязвимости:... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –3 +/– | |
Сообщение от Lex (??), 17-Фев-21, 09:41 | ||
> OpenBSD.. возвратом на использование старого кода верификации сертификатов, используемого в LibreSSL 3.1.x, из-за нарушения нормальной работы некоторых приложений с привязками для обхода ошибок в старом коде | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от jkhjh (?), 17-Фев-21, 10:02 | ||
Читать не писать, правда? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –2 +/– | |
Сообщение от Lex (??), 17-Фев-21, 11:03 | ||
"Также опубликован релиз пакета LibreSSL 3.2.4, в рамках которого проект OpenBSD развивает форк OpenSSL.. Выпуск примечателен возвратом на использование старого кода" | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –2 +/– | |
Сообщение от Аноним (-), 17-Фев-21, 13:58 | ||
> "Также опубликован релиз пакета LibreSSL 3.2.4, в рамках которого проект OpenBSD развивает | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +3 +/– | |
Сообщение от Аноним (7), 17-Фев-21, 11:09 | ||
> Читать не писать, правда? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
3. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от Ssss (?), 17-Фев-21, 09:45 | ||
В либрессл дыр нет, но никто не юзает | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от пох. (?), 17-Фев-21, 10:51 | ||
В том и дело что в ней все дыры из openssl, ни одной не пропустили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –2 +/– | |
Сообщение от Дон Ягон (ok), 17-Фев-21, 13:31 | ||
https://www.cvedetails.com/product/30688/Openbsd-Libressl.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от пох. (?), 17-Фев-21, 16:54 | ||
> Впрочем, о чём я, это же камент к новости про уязвимости, которые есть в openssl и которых нет в | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от Дон Ягон (ok), 17-Фев-21, 17:13 | ||
> А если найду?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от пох. (?), 17-Фев-21, 17:39 | ||
Ну раз даже тебе уже по барабану - мне еще больше по барабану. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от Дон Ягон (ok), 18-Фев-21, 04:18 | ||
> Ну раз даже тебе уже по барабану - мне еще больше по | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от пох. (?), 18-Фев-21, 13:03 | ||
> то и у разработчиков libressl хватает мозгов, чтобы читатьCVE'шки openssl. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от Аноним (21), 18-Фев-21, 04:04 | ||
Что не так с Apache 2.0? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
24. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от пох. (?), 18-Фев-21, 13:14 | ||
Дурацкие требования к владельцам патентов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от Аноним (-), 18-Фев-21, 14:57 | ||
Вы там возьмите уже мечи и порубитесь, чтоли, на арене за то как правильно. Мувик не забудь выложить (если выживешь). | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –2 +/– | |
Сообщение от Аноним (-), 17-Фев-21, 13:10 | ||
>в котором устранены две уязвимости: | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от Аноним (26), 18-Фев-21, 23:51 | ||
CVE-2021-23839 - недоработка в реализации защиты от отката на использование протокола SSLv2. Проявляется только в старой ветке 1.0.2. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от nebularia (ok), 17-Фев-21, 15:00 | ||
Когда оно научится подписывать CSR с SubjectAltName без костылей, вроде прописывания их вручную в отдельном файле? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | |
Сообщение от пох. (?), 17-Фев-21, 15:20 | ||
always have been. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от nebularia (ok), 17-Фев-21, 15:47 | ||
Я про возможность подписать через x509 -req. Без написания файла конфига для ca, вот этого всего. Опции -copy_extensions в командной строке бы хватило, но... её нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от пох. (?), 17-Фев-21, 16:16 | ||
в конфиге ca слишком много параметров, чтобы имело хоть малейший смысл тащить их все в командную строку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | –1 +/– | |
Сообщение от пох. (?), 17-Фев-21, 15:25 | ||
А если ты про то что ты не можешь _сгенерировать_ такой csr - так давно уже можно задавать extensions прямо в командной строке. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |