Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden - heise online
3/16/2022 12:00:00 AM3 years 11 months ago
by Dennis Schirrmacher
by Dennis Schirrmacher
Angreifer könnten Clients und Server mit präparierten TLS-Zertifikaten auf Basis von elliptischen Kurven lahmlegen.
Die freie Software für Transportverschlüsselung auf TLS-Basis OpenSSL ist verwundbar. Bei der Verarbeitung von bestimmten TLS-Zertifikaten kann es zu Fehlern kommen. Aktualisierte Versionen schaffen … [+1067 chars]
full article...