Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 б..." | +/– | |
| Сообщение от opennews (??), 09-Июн-20, 10:23 | ||
В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Alen (??), 09-Июн-20, 10:23 | +11 +/– | |
Минуттачку, мы с вами ещё не закончили! ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 2. Сообщение от КО (?), 09-Июн-20, 10:35 | +/– | |
"может применяться" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от YetAnotherOnanym (ok), 09-Июн-20, 12:03 | +3 +/– | |
> TLS-сервер не осуществлял привязку сессионного ключа шифрования со значением, переданным приложением | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Аноним (4), 09-Июн-20, 15:24 | +6 +/– | |
> GnuTLS, которая применяется по умолчанию во многих пакетах ..., включая пакетный менеджер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 5. Сообщение от Аноним84701 (ok), 09-Июн-20, 16:18 | +3 +/– | |
>> GnuTLS, которая применяется по умолчанию во многих пакетах ..., включая пакетный менеджер | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #9, #24 | ||
| 6. Сообщение от Аноним (6), 09-Июн-20, 17:02 | +/– | |
> Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #22 | ||
| 7. Сообщение от Билл Джобс (?), 09-Июн-20, 17:07 | +6 +/– | |
У нас вообще все библиотеки без дыр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #8, #19, #32 | ||
| 8. Сообщение от supportapple.com (?), 09-Июн-20, 18:10 | +6 +/– | |
Всё без дыр. В них нет нужды. У нас нормальные инженерные входы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 9. Сообщение от Аноним (9), 09-Июн-20, 20:03 | –1 +/– | |
Самое удивительное, что в это кто-то верил. Мозилла с этими радужными значками так особенно отличилась, вся такая безопасная, угу. А хром вообще сканирует систему. Всё для пущей безопасности, ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #10, #12 | ||
| 10. Сообщение от Аноним (10), 09-Июн-20, 21:29 | –2 +/– | |
https://wiki.debian.org/SecureApt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #11 | ||
| 11. Сообщение от Аноним (9), 09-Июн-20, 21:34 | –1 +/– | |
> https://wiki.debian.org/SecureApt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 12. Сообщение от Аноним84701 (ok), 09-Июн-20, 21:40 | +/– | |
> А как ещё пересылать, если не плейнтекстом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #13 | ||
| 13. Сообщение от Аноним (9), 09-Июн-20, 21:43 | +/– | |
>> А как ещё пересылать, если не плейнтекстом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #14, #23 | ||
| 14. Сообщение от Аноним84701 (ok), 09-Июн-20, 21:55 | +/– | |
>>> А как ещё пересылать, если не плейнтекстом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 15. Сообщение от Аноним (15), 09-Июн-20, 22:13 | +/– | |
>Уязвимость устранена в выпуске 3.6.14 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 16. Сообщение от Аноним (16), 09-Июн-20, 22:23 | +/– | |
...Будьте добры, помедленнее! Я записываю... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 17. Сообщение от Аноним (9), 09-Июн-20, 22:39 | +/– | |
В генту ещё 4 обновили, но glsa только сегодня выпустили https://security.gentoo.org/glsa/202006-01 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 18. Сообщение от rtr.ru (?), 09-Июн-20, 23:24 | –1 +/– | |
интересно все же, как вявили этот уязвимость?o_0 почему именно сейчас, а не тогда когда создавали-тестировали ОС!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20 | ||
| 19. Сообщение от Бизнесс по всему миру (?), 10-Июн-20, 08:32 | +1 +/– | |
Если честно, поверить вам проще чем анонимным волосатым мамкиным хацкерам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
20.
Сообщение от rioko (?), 10-Июн-20, 10:35
| +/– | |
если б вы хоть краешком были знакомы с концепцией и методологией практического тестирования вопрос отпал бы сам собой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 22. Сообщение от Аноним (22), 10-Июн-20, 19:32 | +/– | |
Речь идёт про "безопасный Линукс", а не Винду и Мак. Не отвлекайся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 23. Сообщение от Аноним (23), 10-Июн-20, 20:59 | +/– | |
Как минимум, при использовании AWS Amplify для AWS Cognito. Там из коробки SRP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 24. Сообщение от Аноним (24), 11-Июн-20, 08:02 | +/– | |
> идиотскую привычку "вебдевов" пересылать логины и пароли плейнтекстом " | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #25 | ||
| 25. Сообщение от Аноним84701 (ok), 11-Июн-20, 13:14 | +/– | |
>> идиотскую привычку "вебдевов" пересылать логины и пароли плейнтекстом " | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #26 | ||
| 26. Сообщение от Аноним (26), 11-Июн-20, 17:41 | +/– | |
> И в вакууме. Сферическом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #27 | ||
| 27. Сообщение от Аноним84701 (ok), 11-Июн-20, 18:02 | +/– | |
>> И в вакууме. Сферическом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #28 | ||
| 28. Сообщение от Вы забыли заполнить поле (?), 11-Июн-20, 18:33 | +/– | |
> Или аноним может процитировать мое "анти-https" высказывание? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #29 | ||
| 29. Сообщение от Аноним84701 (ok), 11-Июн-20, 19:00 | +/– | |
>> Или аноним может процитировать мое "анти-https" высказывание? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #30 | ||
| 30. Сообщение от Аноним (-), 11-Июн-20, 20:21 | +/– | |
> И энта самое, что там с современными интерактивными сайтами без JS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #31 | ||
| 31. Сообщение от Аноним84701 (ok), 11-Июн-20, 21:03 | +/– | |
>> И энта самое, что там с современными интерактивными сайтами без JS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 32. Сообщение от Lex (??), 11-Июн-20, 21:40 | +/– | |
Всё так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |