1. TugaTech » Software » Noticias de Software » Descoberta nova vulnerabilidade no OpenSSL
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Descoberta nova vulnerabilidade no OpenSSL em Sex 6 Jun 2014 - 14:48

DJPRMF

openssl

 

A recente vulnerabilidade “Heartbleed” ainda não foi esquecida e já foi descoberto um novo bug presente no OpenSSL. Este bug foi recentemente divulgado, juntamente com a correção para os pacotes do pacote open-source.

 

De acordo com o portal Engadget, a vulnerabilidade permitia que o trafego entre o cliente e o servidor de OpenSSL fosse modificado. Apesar de aparentar ser grave, a potencial exploração desta vulnerabilidade é limitada, uma vez que apenas pode ser realizada em versões especificas do OpenSSL e caso ambas as partes possuam a mesma versão.

 

A vulnerabilidade foi originalmente descoberta em Maio pelo investigador Masashi Kikuchi, tendo apenas sido revelada ontem pela organização responsável pelo OpenSSL, juntamente com a correção da mesma.

 

Os utilizadores de sistemas ou aplicações que utilizem o OpenSSL 1.0.1 ou 1.0.2-beta1 deverá realizar a atualização para a versão mais recente.

De acordo com Adam Langley, engenheiro de segurança na Google, a vulnerabilidade não afeta os principais navegadores no mercado, uma vez que estes não se baseiam no OpenSSL. No entanto existem várias aplicações que podem basear-se nesta tecnologia, embora muitas das vezes essa informação não seja publicamente revelada.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech