close
The Wayback Machine - https://web.archive.org/web/20091115040453/http://www.securitystandard.pl:80/news/352295/Dziura.w.protokolach.SSL.i.TLS.html
securitystandard.pl - bezpiecze�stwo IT , aktualnosci, porady, produkty - link do strony g��wnej
wyszukiwanie:
Podziel si� opini� o serwisie

reklama


Jak zwi�kszy� wydajno�� infrastruktury serwerowej oszcz�dzaj�c czas i pieni�dze?

Strefa Komputronik Biznes

Dzi�ki nowoczesnym rozwi�zaniom serwerowym mo�na sprawnie realizowa� zadania, jakie przynosi nowoczesno��. Przynosz� one wymierne oszcz�dno�ci, dzi�ki kt�rym mo�na skutecznie konkurowa� na stale ewoluuj�cym rynku.
Zapoznaj si� z bezp�atnym raportem

reklama

ImageStrefa EMC

Konsolidacja, wirtualizacja, ROI, czyli jak sobie radzi� w najtrudniejszych warunkach

Konsolidacja, wirtualizacja, ROI

Co powoduje obni�enie wydajno�ci dzia�ania system�w IT oraz w jaki spos�b temu zaradzi�? Jakie korzy�ci mo�na osi�gn�� dzi�ki konsolidacji infrastruktury? Jakie s� zalety wirtualizacji danych? Dlaczego warto stosowa� techniki deduplikacji informacji? Przedstawiamy Raport Enterprise Strategy Group opisuj�cy metody skutecznego zwi�kszania wydajno�ci infrastruktury IT, bez konieczno�ci jej nieustannej rozbudowy.
Zapoznaj si� z raportem »


reklama

 IBM

Strefa IBM BladeCenter


Strefa IBM BladeCenterWe� udzia� w badaniu, kt�rego celem jest poznanie infrastruktury i zasob�w serwerowych zgromadzonych w polskich przedsi�biorstwach.
Wype�nij ankiet�! »
Zapraszamy do strefy »

popularne

Najcz�ciej czytane

wi�cej...

powi�ksz tekst > Image Image Image
AKTUALNO�CI

Dziura w protoko�ach SSL i TLS

9 listopada 2009

Pawe� Krawczyk
Powa�ny b��d w mechanizmie renegocjacji protoko�u TLS (Transpor Layer Security) umo�liwia przeprowadzenie ataku MITM i w rezultacie wstrzykni�cie wybranego tekstu jawnego do zaszyfrowanego strumienia danych.

B��d posiada ju� identyfikator CVE o numerze CVE-2009-3555, na chwil� obecn� nie zosta� jednak opublikowany w NVD. Problem dotyczy aktualnej wersji protoko�u TLS oraz SSL 3.

5 listopada opublikowana zosta�a wersje 0.9.8l popularnej biblioteki kryptograficznej OpenSSL, w kt�rej ten b��d zosta� za�atany. Brak na razie szczeg��w dotycz�cych obecno�ci dziury w innych implementacjach protoko�u TLS.

Szczeg�y:

www.extendedsubset.com/Renegotiating_TLS.pdf
www.ietf.org/mail-archive/web/tls/current/msg03928.html
www.links.org/?p=780
www.extendedsubset.com/?p=8

Image
Wystaw ocen�:
Image Image Image Image Image
   �rednia ocena (liczba g�os�w: 2)
Image
wydrukuj wydrukuj wyslij do znajomegowy�lij do znajomego rss

Komentarze

Redakcja securitystandard.pl - bezpiecze�stwo IT , aktualnosci, porady, produkty nie ponosi odpowiedzialno�ci za wypowiedzi Internaut�w opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania b�d� usuwania komentarzy zawieraj�cych tre�ci zabronione przez prawo, uznawane za obra�liwie lub naruszaj�ce zasady wsp�ycia spo�ecznego. Osoby zamieszczaj�ce wypowiedzi naruszaj�ce prawo lub prawem chronione dobra os�b trzecich mog� ponie�� z tego tytu�u odpowiedzialno�� karn� lub cywiln�.

Ta wiadomo�� nie ma jeszcze �adnych komentarzy. Tw�j mo�e by� pierwszy...

04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2009 IDG Poland SA
logo IDG