Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden - heise online

3/16/2022 12:00:00 AM3 years 1 month ago
by Dennis Schirrmacher
by Dennis Schirrmacher
Angreifer könnten Clients und Server mit präparierten TLS-Zertifikaten auf Basis von elliptischen Kurven lahmlegen.
Die freie Software für Transportverschlüsselung auf TLS-Basis OpenSSL ist verwundbar. Bei der Verarbeitung von bestimmten TLS-Zertifikaten kann es zu Fehlern kommen. Aktualisierte Versionen schaffen … [+1070 chars]
full article...