![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление OpenSSL 1.1.1j, wolfSSL 4.7.0 и LibreSSL 3.2.4" | +/– | ![]() |
Сообщение от opennews (ok), 17-Фев-21, 09:40 | ||
Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1j, в котором устранены две уязвимости:... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Lex (??), 17-Фев-21, 09:41 | –3 +/– | ![]() |
> OpenBSD.. возвратом на использование старого кода верификации сертификатов, используемого в LibreSSL 3.1.x, из-за нарушения нормальной работы некоторых приложений с привязками для обхода ошибок в старом коде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
3. Сообщение от Ssss (?), 17-Фев-21, 09:45 | +/– | ![]() |
В либрессл дыр нет, но никто не юзает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от jkhjh (?), 17-Фев-21, 10:02 | +/– | ![]() |
Читать не писать, правда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6, #7 |
5. Сообщение от пох. (?), 17-Фев-21, 10:51 | –1 +/– | ![]() |
В том и дело что в ней все дыры из openssl, ни одной не пропустили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #10, #21 |
6. Сообщение от Lex (??), 17-Фев-21, 11:03 | –2 +/– | ![]() |
"Также опубликован релиз пакета LibreSSL 3.2.4, в рамках которого проект OpenBSD развивает форк OpenSSL.. Выпуск примечателен возвратом на использование старого кода" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #11 |
7. Сообщение от Аноним (7), 17-Фев-21, 11:09 | +3 +/– | ![]() |
> Читать не писать, правда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
9. Сообщение от Аноним (-), 17-Фев-21, 13:10 | –2 +/– | ![]() |
>в котором устранены две уязвимости: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
10. Сообщение от Дон Ягон (ok), 17-Фев-21, 13:31 | –2 +/– | ![]() |
https://www.cvedetails.com/product/30688/Openbsd-Libressl.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #17 |
11. Сообщение от Аноним (-), 17-Фев-21, 13:58 | –2 +/– | ![]() |
> "Также опубликован релиз пакета LibreSSL 3.2.4, в рамках которого проект OpenBSD развивает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
12. Сообщение от nebularia (ok), 17-Фев-21, 15:00 | –1 +/– | ![]() |
Когда оно научится подписывать CSR с SubjectAltName без костылей, вроде прописывания их вручную в отдельном файле? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #14 |
13. Сообщение от пох. (?), 17-Фев-21, 15:20 | +/– | ![]() |
always have been. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #15 |
14. Сообщение от пох. (?), 17-Фев-21, 15:25 | –1 +/– | ![]() |
А если ты про то что ты не можешь _сгенерировать_ такой csr - так давно уже можно задавать extensions прямо в командной строке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
15. Сообщение от nebularia (ok), 17-Фев-21, 15:47 | –1 +/– | ![]() |
Я про возможность подписать через x509 -req. Без написания файла конфига для ca, вот этого всего. Опции -copy_extensions в командной строке бы хватило, но... её нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #16 |
16. Сообщение от пох. (?), 17-Фев-21, 16:16 | –1 +/– | ![]() |
в конфиге ca слишком много параметров, чтобы имело хоть малейший смысл тащить их все в командную строку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
17. Сообщение от пох. (?), 17-Фев-21, 16:54 | –1 +/– | ![]() |
> Впрочем, о чём я, это же камент к новости про уязвимости, которые есть в openssl и которых нет в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #18 |
18. Сообщение от Дон Ягон (ok), 17-Фев-21, 17:13 | –1 +/– | ![]() |
> А если найду?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #19 |
19. Сообщение от пох. (?), 17-Фев-21, 17:39 | –1 +/– | ![]() |
Ну раз даже тебе уже по барабану - мне еще больше по барабану. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #22 |
21. Сообщение от Аноним (21), 18-Фев-21, 04:04 | +/– | ![]() |
Что не так с Apache 2.0? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #24 |
22. Сообщение от Дон Ягон (ok), 18-Фев-21, 04:18 | +/– | ![]() |
> Ну раз даже тебе уже по барабану - мне еще больше по | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #23 |
23. Сообщение от пох. (?), 18-Фев-21, 13:03 | +/– | ![]() |
> то и у разработчиков libressl хватает мозгов, чтобы читатьCVE'шки openssl. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
24. Сообщение от пох. (?), 18-Фев-21, 13:14 | +/– | ![]() |
Дурацкие требования к владельцам патентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #25 |
25. Сообщение от Аноним (-), 18-Фев-21, 14:57 | +/– | ![]() |
Вы там возьмите уже мечи и порубитесь, чтоли, на арене за то как правильно. Мувик не забудь выложить (если выживешь). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
26. Сообщение от Аноним (26), 18-Фев-21, 23:51 | +/– | ![]() |
CVE-2021-23839 - недоработка в реализации защиты от отката на использование протокола SSLv2. Проявляется только в старой ветке 1.0.2. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |