Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в LibreSSL, позволяющая обойти аутентификацию по сертификатам" | +/– | |
Сообщение от opennews (?), 26-Ноя-21, 10:27 | ||
Проект OpenBSD опубликовал корректирующий выпуск переносимой редакции пакета LibreSSL 3.4.2, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. В новой версии устранена уязвимость в коде верификации сертификатов X.509, приводящая к игнорированию ошибки в неверифицированной цепочке сертификатов. Проблема может привести к обходу аутентификации при проверке специально оформленных сертификатов с некорректной цепочкой доверия... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +5 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 10:27 | ||
никогда не было и вот, опять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +13 +/– | |
Сообщение от E71 (?), 26-Ноя-21, 10:41 | ||
Никогда не было такого камента и вот, опять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Корец (?), 26-Ноя-21, 14:01 | ||
Что такое "камент"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +7 +/– | |
Сообщение от Какаянахренразница (ok), 26-Ноя-21, 14:23 | ||
> Что такое "камент"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от protonesso (?), 26-Ноя-21, 10:30 | ||
libressl уже стал никому не нужен, кроме разработчиков и пользователей OpenBSD. Хотя бы потому что очень долго синхронищируют апи с новыми версиями libressl. Если хотите секурной альтернативы openssl, то используйте boringssl | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Аноним (-), 26-Ноя-21, 10:32 | ||
> boringssl | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –3 +/– | |
Сообщение от protonesso (?), 26-Ноя-21, 10:37 | ||
>А где это есть из коробки в дистрибутивах и завязано в общую инфраструктуру? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Аноним (8), 26-Ноя-21, 10:38 | ||
Вроде как в ChromeOS его юзают, но LibreSSL во всей продукции эпл из коробки и Айфоны в том числе | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
18. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –3 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 11:25 | ||
>> boringssl | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
21. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Аноним (21), 26-Ноя-21, 11:42 | ||
nginx отлично работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от пох. (?), 26-Ноя-21, 12:36 | ||
его специально патчили, чтоб "отлично работал". Причем по моему опыту - результаты этих патчей никто не проверяет (как раз принятый с моей подачи патч для совместимости с libressl. На самом деле заметавший очень похожие крошки под ковер - там тоже вызывался каллбэк ровно в том месте, где он вызываться был не должен никогда. Нет, никто не стал разбираться, почему это так. А там скорее всего - баг именно в libressl.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от protonesso (?), 26-Ноя-21, 10:34 | ||
с новыми версиями openssl* | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
11. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +4 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 10:49 | ||
пользуемым он тоже не нужен, но им там никто и не собирался предоставлять выбор, разработчики знают лучше. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
32. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –2 +/– | |
Сообщение от Крок (?), 26-Ноя-21, 16:20 | ||
Вполне работает во фре вместо опенссл, пропатчить софт для совместимости проблемы не составляет никакой, часто вообще патчей не требуется. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
36. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от mikhailnov (ok), 26-Ноя-21, 20:46 | ||
Зачем за всех говорите? Нужен. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
42. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:27 | ||
Вы вообще из своего манямирка иногда вылезайте. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
43. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:30 | ||
И отдельно про боринг. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
55. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +1 +/– | |
Сообщение от Аноним (-), 27-Ноя-21, 14:32 | ||
А не много ли ГОСТу чести - из-за него аж форк на кресты переписывать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 28-Ноя-21, 00:59 | ||
Видимо не много, для гугла переписать на кресты такой проект не представляется затратным. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Стас Михайлов (?), 27-Ноя-21, 21:11 | ||
У вас какой-то личный интерес в том чтобы openssl, с учетом всего с ним случившегося, не был навсегда закопан вместе с его авторами? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +4 +/– | |
Сообщение от Аноним (-), 26-Ноя-21, 10:31 | ||
Как обстоят дела в OpenBSD с монтированием флэшек, зашифрованных в линукс LUKS'ом? Косяков нет? С vfat всё в порядке? NTFS/cp1251 читает, понимает, монтирует? Помню в позапрошлом релизе были с этим проблемы. Есть юзеры опёнка? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +2 +/– | |
Сообщение от Аноним (8), 26-Ноя-21, 10:39 | ||
Тебе на unixporn )) Там их дохрена | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Аноним (14), 26-Ноя-21, 11:04 | ||
почти все фс'ки не поддерживаются, но вот ntfs через fuse работает | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
19. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от пох. (?), 26-Ноя-21, 11:29 | ||
> почти все фс'ки не поддерживаются, но вот ntfs через fuse работает | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +2 +/– | |
Сообщение от Аноним (20), 26-Ноя-21, 11:38 | ||
>NTFS/cp1251 | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
6. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Аноним (8), 26-Ноя-21, 10:37 | ||
Ппц, вот это новость... Проэкты опёнка ведь ультра-секурные | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от пох. (?), 26-Ноя-21, 10:50 | ||
особено им удался opensmtp! | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Аноним (-), 26-Ноя-21, 11:09 | ||
Я так понимаю - это сарказм? ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +1 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 11:20 | ||
Трупы смердящие, увы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Аноним (21), 26-Ноя-21, 11:53 | ||
> все эти прожекты надо было бы поставить на мертвую паузу и заставить разработчиков закрывать технические долги, а не ляпать фичи поверх фич | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +1 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 12:25 | ||
Прожект прекрасно жил, пока sun обезьянков именно п-дила. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от OmniOS IllumOS (?), 26-Ноя-21, 18:39 | ||
Не забывайте, что есть: | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от пох. (?), 27-Ноя-21, 10:44 | ||
Нету у вас уже ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от mikhailnov (ok), 26-Ноя-21, 20:50 | ||
Точно оракл, а не суся? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
48. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от edo (ok), 27-Ноя-21, 03:11 | ||
> ZFS и btrfs изначально дизайнили так, чтобы баланс "стабильность-продвинутость" был смещен в сторону продвинутости. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
53. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от пох. (?), 27-Ноя-21, 10:49 | ||
> Про btrfs не скажу, а дизайн zfs как раз явно был направлен на сохранность данных, всё эти cow и | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:31 | ||
Ага, нету там 100500 странных фич которые в линукс натащили за последние пару лет. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
47. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:40 | ||
А тут вы передёргиваете. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
50. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +3 +/– | |
Сообщение от Аноним (-), 27-Ноя-21, 10:16 | ||
> из DragonFlyBSD попробовать, кажется интересней | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 28-Ноя-21, 01:04 | ||
Вы как то сильно упираете в хайлоад, а я её в 2009 году у себя дома на роутере юзал без проблем и помнится даже иксы поднял пока экспериментировал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от пох. (?), 27-Ноя-21, 10:51 | ||
батенька, вы либо крестик либо трусы. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
60. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 28-Ноя-21, 01:07 | ||
Вы всё на ФС смотрите. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:37 | ||
Часть LibreSSL - LibTLS, отличная надстройка, которая соместима и с опенссл и делает всю чёрную работу типа правильно. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
22. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +2 +/– | |
Сообщение от Аноним (21), 26-Ноя-21, 11:48 | ||
> Ппц, вот это новость... Проэкты опёнка ведь ультра-секурные | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
25. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 12:29 | ||
> Просто большинство проектов пилят полтора землекопа (единственное исключение - OpenSSH), | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от BratishkaErik (ok), 26-Ноя-21, 10:53 | ||
ГнуТЛС же есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от пох. (?), 26-Ноя-21, 11:22 | ||
> ГнуТЛС же есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +1 +/– | |
Сообщение от lockywolf (ok), 27-Ноя-21, 09:17 | ||
Есть же Mozilla NSS. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
27. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Аноним (27), 26-Ноя-21, 12:45 | ||
Жалко, если Фряха загнётся. Великолепная оська. И слава Богу, что мне с смузидокером, смузирнетесом, всякими аля NoSQL (которые всё же SQL) и прочим аналогичным барахлом сталкиваться не приходится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от Аноним (21), 26-Ноя-21, 17:33 | ||
Загибается она как раз от недостатка того, что вы называете "смузи" - эффективных серверных технологий, сокращающих количество монотонного ручного труда, в результате чего "бессмузевая" система годится только для небольших и примитивных по архитектуре проектов (типа домашней страницы Васи). | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Аноним (38), 26-Ноя-21, 22:12 | ||
Ну почту можно крутить, базы данных, забиксы, файлохранилище, централизированное резервное копирование. Чем не еффективные серв. технологии? Для всего этого смузи не нужно | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:33 | ||
Так не давайте ей загнутся, пользуйтесь сами, репортите баги, пишите патчи, добавляйте порты, делайте пулрегвесты с фиксами и фичами. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
56. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | –1 +/– | |
Сообщение от пох. (?), 27-Ноя-21, 18:05 | ||
> Так не давайте ей загнутся, пользуйтесь сами, репортите баги, пишите патчи, добавляйте | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 28-Ноя-21, 01:10 | ||
Венде деньги "донатят", никто не запрещает донатить их фре/специалисту и получать сервис. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +3 +/– | |
Сообщение от Аноним (31), 26-Ноя-21, 14:53 | ||
Тоже набирали разработчиков как в openssl? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Аноним (33), 26-Ноя-21, 16:44 | ||
"Игнорирование ошибки". Это явно С/С++ болячка. В языках где принято использовать исключения такое вряд ли возможно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Онаним (?), 26-Ноя-21, 22:27 | ||
Ды щаз. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:20 | ||
В обычном си и не под вендой с её SEH? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Онаним (?), 27-Ноя-21, 10:42 | ||
В обычном си уже есть эксепшны и я что-то пропустил? :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 28-Ноя-21, 01:11 | ||
Под вендой помнится были. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Аноним (63), 30-Ноя-21, 15:27 | ||
пропустил | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
40. "Уязвимость в LibreSSL, позволяющая обойти аутентификацию по ..." | +/– | |
Сообщение от Ivan_83 (ok), 27-Ноя-21, 01:20 | ||
Какие нафиг исключения!? | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |