Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Vulnerabilidad.OpenSSL
Desde Hispasec nos cuentan: OpenSSL soluciona siete vulnerabilidades El proyecto OpenSSL ha publicado  un boletín  en el que corrige  siete nuevas vulnerabilidades,  además de la ya conocida como  logjam , otras cinco calificadas de impacto moderado y una última de gravedad baja. En primer lugar se soluciona la ya conocida logjam ( de la que ya hablamos en una-al-día ) que reside en una vulnerabilidad (con CVE-2015-4000) en el protocolo TLS que básicamente permite a un atacante que haga uso de técnicas de "hombre en el medio" degradar la seguridad de las conexiones TLS a 512 bits. Una vulnerabilidad (de gravedad moderada) de denegación de servicio en el módulo de criptografía de curvas elípticas. Reside en que al tratar estructuras ECParameters si la curva especificada está específicamente mal construida, OpenSSL entrará en un bucle infinito (CVE-2015-1788). También de gravedad moderada, una lectura fuera de límites en X50_cmp_time en la l...