KultureGeek Actualité Windows, macOS et Linux Après HeartBleed, de nouvelles failles OpenSSL font leur apparition

Après HeartBleed, de nouvelles failles OpenSSL font leur apparition

18 Avr. 2014 • 20:11
0

Après HeartBleed qui a déjà mis le web ko debout , voilà que de nouvelles vulnérabilités Open SSL sont dévoilées. Une note de Debian Security, la bien nommée DSA 2908-1, fait état de multiples failles, dont une qui permet d’utiliser une défaut de gestion dans le buffer en lecture pour provoquer un déni de service. Ces accumulations de gros problèmes en un temps très court, qui nécessitent à chaque fois les mises à jours des serveurs infectés par la ou les failles, risquent de jeter un doute durable sur une implémentation (heureusement open source) du SSL destinée pourtant à apporter un surcroit de sécurité grâce à l’apport de fonctions puissantes de chiffrage.

Debian-OpenSSL -bug

La bonne nouvelle, c’est que les mises à jour correctrices sont déjà disponibles, les administrateurs web étant bien sûr invités à mettre à jour au plus vite leurs packages SSL. Pas de petits noms cette fois pour ces failles en série, mais une grande révision du code s’impose au plus vite.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

black friday week

[Màj – #BlackFridayWeek] 1er jour d’une grosse semaine de promos High-tech

21 Nov. 2024 • 22:00
0 Actu OS

C’est la semaine du Black Friday,l’avant dernière semaine du mois de novembre, qui est une période de grosses promotions pour...

Google Pixel Tablet

Google aurait annulé la sortie de sa tablette Pixel Tablet 2

21 Nov. 2024 • 20:49
0 Matériel

La tablette Pixel Tablet 2 ne verra visiblement pas le jour, avec Google ayant décidé d’annuler sa sortie. Le modèle existant,...

Jessica Rosenworcel

La présidente de la FCC se dit prête à démissionner lors de l’intronisation de Trump à la présidence américaine

21 Nov. 2024 • 20:43
0 Internet

Jessica Rosenworcel, la première femme à occuper le poste de présidente permanente de la FCC (Federal Communications Commission),...

IA Facepalm

L’afidavit d’une loi sur les risques de l’IA… contiendrait des fausses sources créées par de l’IA !

21 Nov. 2024 • 20:20
1 Logiciels

Une plainte fédérale ciblant la loi du Minnesota « Utilisation de la technologie Deep Fake pour influencer une...

Google Chrome Logo

Google critique la demande des États-Unis (DOJ) de vendre Chrome

21 Nov. 2024 • 19:50
0 Logiciels

Le département de la Justice (DOJ) des États-Unis a officiellement estimé aujourd’hui que Google doit vendre Chrome. Cela fait...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site