BULMA

Bulma se une a la protesta contra SOPA y PIPA

Bergantells Usuaris de GNU/Linux de Mallorca i Afegitons   |   Bisoños Usuarios de GNU/Linux de Mallorca y Alrededores
CONTENIDOS
. Jornadas de software libre
. Version para PDA
. Enlaces breves
. La asociacion
. Los mas leidos
. Autores [Actividad]
. Ultimos Comentarios
. Todos los titulares!
. Estadisticas
. Guia de estilo
. ¿Sugerencias?
. Wiki
. XML [Ayuda]
Listas de correo
. Archivos bulmailing
. Archivos BulmaGes
Radio libre :-)
. Des de la Xarxa (Archivos)
. Mallorca en Xarxa
Busquedas

+ Enlaces Linux
Ultimos kernels
(20/06/2013 14:03:38)
    
Google


En bulma.net
En internet
Problemas con OpenSSL, actualizate ya! (8839 lectures)
Por Carlos Cortes Cortes
carcoco (http://bulma.net/~carcoco/)
Creado el 02/08/2002 00:11 modificado el 02/08/2002 00:11

Se han descubierto graves vulnerabilidades en las versiones 0.9.6d y 0.9.7-beta2 (y anteriores) de OpenSSL, por lo que se recomienda la actualización urgente. OpenSSL es una implementación libre y abierta de los protocolos SSL v2/v3 (Secure Sockets Layer) y TLS v1 (Transport Layer Security), ampliamente utilizados en Internet, sobretodo en todo el tema de transacciones seguras ...


Pagina1/1

En total han sido 4 problemas, que han sido referenciados en el CVE como: CAN-2002-0656, CAN-2002-0655 y CAN-2002-0657, como podeís ver, esto del CVE, es realmente útil y eficaz ;-)

  • CAN-2002-0656: Buffer overflows in OpenSSL 0.9.6d and earlier, and 0.9.7-beta2 and earlier, allow remote attackers to execute arbitrary code via (1) a large client master key in SSL2 or (2) a large session ID in SSL3.
  • CAN-2002-0655: OpenSSL 0.9.6d and earlier, and 0.9.7-beta2 and earlier, does not properly handle ASCII representations of integers on 64 bit platforms, which could allow attackers to cause a denial of service and possibly execute arbitrary code.
  • CAN-2002-0657: Buffer overflow in OpenSSL 0.9.7 before 0.9.7-beta3, with Kerberos enabled, allows attackers to execute arbitrary code via a long master key.

Podeís bajaros el código fuente de alguno de los mirror que encontrareís en http://www.openssl.org/source/, aunque yo os recomiendo que os paseís por la web de vuestra distribución y os bajeís directamente el paquete o paquetes que esten relacionados con el OpenSSL. Puesto que, por ejemplo, el propio Apache esta directamente relacionado, al ser habitual el tenerlo compilado con soporte para OpenSSL.

OpenSSL: http://www.openssl.org

Mirrors para la descarga: http://www.openssl.org/source/

--
$ alias carcoco="echo Carlos Cortes"
http://bulma.net/todos.phtml?id_autor=132

Imprimir
Version para
imprimir

Imprimir
Version
PDF
Comentarios
Es posible que se hayan omitido algunos comentarios considerados poco constructivos
GRACIAS
Distribuciones Universal
Por el servidor
Dpto. de Matematicas e Informatica
Calificacion
**00
Vots: 4
Danos tu opinion:
**** Excelente
***0 Muy Bueno
**00 Bueno
*000 Regular
0000 Malo
Relacionados
. Un gusano ataca máquinas linux (Apache/SSL)
. Una grossa de SSL, IE i Konqueror
. Hacking en redes conmutadas y SSL.
. Netscape 6 con SSL
SECCIONES
Noticia
Breve
Truco
Enlace
Participa
Proyecto
Articulo
Webbulma
Manoletada :-)
Seguridad
Modificado: 28/4/2007 15:44:35 | Tiempo Total: 0.022 segs | Kernel: Linux - i686 - 2.6.26-2-686 | Last boot: too much time ago!!
Powered by Apache    MySQL    PHP    Gimp