|
OpenSSL présente une importante faille de sécurité |
|
|
|
|
Écrit par Pfff
|
|
15-05-2008 |
Déjà Lu 264 fois C'est une importante faille de sécurité dans la distribution Linux Debian qui a été corrigé. Cette faille touche le module OpenSSL qui génère des ombres aléatoirement.
Cette faille impacte toutes les clés et certificats SSL/SSH créées par des machines Debian depuis 2006... A cause de cette faille, la génération des nombre est devenue prévisible et donc exploitable par un pirate ...
Adieu la privatisation des échanges dans les VPN ainsi que dans les infrastructures utilisant des clés PKI.
Un paquet corrigé est en ligne et il est bien sur très conseillé de faire la mise à jour ... et de regénérer des clés vraiment cryptées ...
|