Fehler in OpenSSL

its Anfang Oktober sorgten die in OpenSSL entdeckten Schwachstellen für Unruhe. Der ASN.1-Parser (Abstract Syntax Notation), notwendig zum Analysieren der ausgetauschten Zertifikate, konnte mit manipulierten Zertifikaten zum Absturz gebracht werden. Die k

its Anfang Oktober sorgten die in OpenSSL entdeckten Schwachstellen für Unruhe. Der ASN.1-Parser (Abstract Syntax Notation), notwendig zum Analysieren der ausgetauschten Zertifikate, konnte mit manipulierten Zertifikaten zum Absturz gebracht werden. Die kurz darauf freigegebenen Versionen 0.9.6k und 0.9.7c behoben die Fehler. Entdeckt wurden die Probleme vom britischen National Infrastructure Security Coordination Centre (NISCC), das dazu eine selbst entwickelte Test-Suite verwendete.

Novell hat derweil mit der Test-Suite weitergehende Untersuchungen durchgeführt und einen Fehler gefunden, den die bisherigen Patches und Versionen nicht beseitigen. Spezielle ASN.1-Sequenzen können in Version 0.9.6k eine Rekursion auslösen. Laut Advisory ist der Fehler zwar auf allen Plattformen vorhanden, führt aber bislang nur unter Windows zum Absturz von OpenSSL. Version 0.9.7 ist nicht von dem Fehler betroffen


heise.de
Author

Ratings

There are no comments available yet.

Here you can write a comment


Please enter at least 10 characters.
Loading... Please wait.
* Pflichtangabe

Related topics

Festplatten werden ausspioniert: Diese Erfindung bringt Sicherheit!

Die Firma MKW Systems AG gibt die Einführung von CryptoGram Folder V. 2.0 der gleichnamigen Firma aus Frankreich bekannt. Die Software CryptoGram sorgt für die Sicherheit aller relevanten Daten und ist mit Triple-DES (128-Bit) Verschlüsselungs-Technologie ...

admin

Autor : admin
Category: Software & Web-Development

Spam-Versender in den USA zu Millionen-Strafe verurteilt

Ein Internet-Dienstleister ist wegen dem Versenden von Spam-Mails ist zu einer Schadenersatz-Zahlung in Höhe von 16,4 Millionen Dollar verurteilt worden. Der Chef des Unternehmens wurde für schuldigbefunden, mehr als 825 Millionen Werbe-Nachrichten über ...

admin

Autor : admin
Category: Software & Web-Development

Apache-Version 1.3.33 verfügbar

Kaum eine Woche nach Veröffentlichung der Apache-Version 1.3.32 ist bereits Version 1.3.33 verfügbar, die im Wesentlichen mehrere Fehler behebt. Unter anderem ist nun eine Schwachstelle beseitigt, die in bestimmten Fällen beim Einsatz des Web-Hosting-Mana ...

admin

Autor : admin
Category: Software & Web-Development

CrossOver Office 2.0: OfficeXP und Photoshop 7 für Linux

In der neuen Version 2.0 unterstützt der CrossOver Office nun eine Reihe weiterer Windows-Anwendungen, die sich so ohne eine Lizenz für Microsofts Betriebssystem unter Linux nutzen lassen. So läuft mit CrossOver Office sowohl Microsoft Office XP und Adobe ...

admin

Autor : admin
Category: Software & Web-Development

Neue Sicherheitslücken in OpenSSH

Der PAM-Code der aktuellen portable-Versionen 3.7p1 und 3.7.1p1 enthält laut einem Advisory der Entwickler mehrere Schwachstellen, die sich auch von außen ausnutzen lassen. Außer auf OpenBSD kommen portable-Versionen von OpenSSH auf allen Betriebssystemen ...

admin

Autor : admin
Category: Software & Web-Development

Programmierwettbewerb für Linux-PDA von Sharp

Am heutigen Dienstag beginnt Trolltech einen weltweiten Programmierwettbewerb, bei dem Applikationen für den Linux PDA LS-5000D von Sharp geschrieben werden sollen. Der Wettbewerb dauert bis zum 11. Februar 2002 an und bietet zahlreiche Preise. ...

admin

Autor : admin
Category: Software & Web-Development

Finde den richtigen Job
Düsseldorf, Deutschland

Publish a press release

Share your news and information

Share your news and information with others

You want to inform other users about an interesting IT topic, then sign up now and share it with our PHP community

learn more

Publish a press release