Faille dans OpenSSL

Les infos de l'informatique : actus, mises à jour, test logiciel, test matèriel, nouvelles applications, nouvelles versions, nouveaux pilotes, ect ...

Modérateurs: Modérateur, Super Modérateur

Règles du forum
.
Merci de consulter la charte du forum avant de poster.
Rappel : Le langage SMS n'est pas toléré sur ce forum. Les demandes d'aide écrites en SMS ou formulées dans un français trop approximatif ne seront pas traitées.

Faille dans OpenSSL

Messagepar Alain » 13 Jan 2009, 07:54

Une faille dans OpenSSL permet à un site malveillant de contourner la vérification de la signature par le poste de l´utilisateur.

OpenSSL pour les versions antérieures à 0.9.8j recelent une vulnérabilité qu'il faut prendre au sérieux. La vulnérabilité identifiée permet à un site malveillant de contourner la vérification de la signature par le poste de l'utilisateur.

Plusieurs fonctions ne vérifient pas correctement le retour de la fonction EVP_VerifyFinal() pour des signatures avec clés DSA ou ECDSA. Une mauvaise signature est alors considérée comme bonne. Cette vulnérabilité peut être exploitée pour contourner la vérification de la signature par le client, dans le cas où un pirate administre un site malveillant ou utilise une attaque de la forme homme-au-milieu, un code ou site placé entre le client et le bon site Internet. (Certa)
Source
Un étranger est un ami que l'on ne connait pas encore. (Proverbe berbère)
Image
Avatar de l’utilisateur
Alain
VIP
VIP
 
Messages: 2262
Inscription: 08 Mar 2006, 01:15
Localisation: Clermont-Ferrand (63)

Re: Faille dans OpenSSL

Messagepar Alain » 13 Jan 2009, 07:54

Retourner vers Les news

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Ce site utilise des pages PHP entièrement recyclables