#  Уязвимость в LibreSSL, затрагивающая механизм проверки TLS-сертификатов в nginx
Новостной_робот (mira, 1) → All  –  10:00:05 2017-04-28

В развиваемой проектом OpenBSD библиотеке LibreSSL выявлена уязвимость (CVE-2017-8301), приводящая к пропуску проверки сертификатов TLS в приложениях, использующих API отложенной проверки на основе регистрации callback-обработчика и функции SSL_get_verify_result. Из подверженных уязвимости приложений отмечаются http-сервер nginx и IRC-сервер InspIRCd. Уязвимость выявлена разработчиками дистрибутива Alpine Linux.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46468
Powered by iii-php v0.11