Publié le: 14/05/2008 @ 08:45:55: Par zion Dans "Sécurité"
SécuritéUne vulnérabilité a été découverte dans le package OpenSSL de Debian mais la faille semble également toucher Ubuntu ainsi que les autres systèmes basés sur Debian ou un système qui en est loin comme Mandriva.

A cause d'un patch, il semble que les chiffres aléatoires générés par OpenSSL ne sont pus aussi aléatoires que prévus et un pirate peut plus facilement découvrir la clé via une attaque de brute force. Le problème a été évidemment corrigé mais Debian propose également un outil pour déterminer si votre clé est trop faible ou si vous pouvez dormir en paix.
Partager: Digg It Furl FaceBook
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Continuer cette discussion sur le forum
23:18
Derdesder: toujours aucune visible par moi
23:44
Dr_Dan: mais toi, tu vois toutes les erreurs 500.. :ddr555:
23:47
Dr_Dan: JC> Je n'ai fais aucun calcul, c'est la banque qui m'a envoyé une lettre pour me signaler le changement de taux avec le calcul des mensualités.. :grin:
23:47
Dr_Dan: fait.. :oh:
Emoticons :code: [:code]
Publicité

Se connecter
Inscription
Mot de passe perdu


Connexion:
Utilisateur
Mot de passe
 
Informaticien.be (Version PDA) - © 2004-2008 Akretio Powered by Kelare Sponsored by Intico Designed by The Art Company
The Akretio Network: Akretio - Kelare - OpenEvent - KelCommunity - KelCommerce - KelBlogs - PhotOsez