Bizalmas információ kiszivárogtatási hiba az OpenSSL-ben

A Secunia az OpenSSL egy olyan gyengeségét hozta nyilvánosságra, amlyet kihasználva rosszindulatú támadók érzékeny információkhoz juthatnak. A hibát  ez Elliptoc Curve Digital Signature Algorithm (ECDSA) implementációja okozza, mert az nem blokkolja megfelelően az időzített támadásokat. Ezt kihasználva kinyerhető például egy ECDSA aláírást használó TLS szerver privát kulcsa. A Secunia azt javasolja a hiba javításáig a felhasználók használjanak más aláírási algoritmust.

http://www.net-security.org/secworld.php?id=11053


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »