[Ответить в тред] Ответить в тред

16/08/16 - Запущен Двач Трекер
01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений


Новые доски: /obr/ - Offline Battle Rap • /hv/ - Халява в интернете • /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 6 | 1 | 6
Назад Вниз Каталог Обновить

ОЧЕРЕДНОЙ ОБСЕР ЖОПАЭЛИ Аноним (Microsoft Windows 8: Chromium based) 20/08/16 Суб 05:23:29  1825788  
14716598100960.jpg (67Кб, 680x650)
Разработчики пакета GnuPG объявили о выявлении критической уязвимости в библиотеке Libgcrypt, предоставляющей компоненты, лежащие в основе механизмов шифрования, применяемых в GnuPG. Уязвимость присутствует в функции смешивании энтропии генератора псевдослучайных чисел, используемом в Libgcrypt и GnuPG, и позволяет предсказать следующие 20 байт последовательности, получив 580 байт от генератора. Ошибка была допущена на раннем этапе разработки ещё в 1998 году, поэтому проблема присутствует во всех версиях GnuPG и Libgcrypt, выпущенных до 17 августа 2016 года. Обновления пакетов в дистрибутивах пока не выпущены (Ubuntu, Debian, RHEL, FreeBSD, CentOS, Fedora, SUSE). В качестве идентификатора уязвимости указан CVE-2016-6316, но судя по всему допущена ошибка, так как CVE-2016-6316 уже ранее был привязан к уязвимости в Ruby on Rails.
Аноним (Microsoft Windows XP: New Opera) 20/08/16 Суб 08:51:00  1825836
>GnuPG


аахаххахах, этой хуйней никто не пользуется, оп опять обосралса
Аноним (Microsoft Windows 8: Chromium based) 20/08/16 Суб 10:46:02  1825867
>>1825836
>Microsoft Windows XP: New Opera
Это вот этой хуйней никто не пользуется, а GnuPG в половине дистров установлен.

Впрочем
>позволяет предсказать следующие 20 байт последовательности, получив 580 байт от генератора
это не уязвимость а говно.
Аноним (Microsoft Windows 7: Firefox based) 20/08/16 Суб 12:52:21  1825983
>>1825867
Почему же, вполне такая уязвимость, если смотреть с криптографичской точки зрения. Но с /s/осачевской, конечно, это хуйня, потому что нельзя никого поиметь.
Между прочим, у GnuPG отличная история уязвимостей — 14 штук за 10 лет, из которых только одна критическая и три с половиной с выполнением кода, да и те все до 2010 года.
https://www.cvedetails.com/vulnerability-list/vendor_id-4711/Gnupg.html
Аноним (Linux: Firefox based) 20/08/16 Суб 15:43:14  1826173
>>1825983
Не вижу отсоса?
Аноним (Linux: Firefox based) 20/08/16 Суб 17:24:52  1826288
>>1826173
А как же отсос ОПа?
Аноним (Linux: Firefox based) 20/08/16 Суб 20:46:54  1826586
Каждый раз, когда вижу такие треды, где линух "отсосал", я просто пишу # pacman -Syu и получаю удовольствие от жизни.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 6 | 1 | 6
Назад Вверх Каталог Обновить

Топ тредов
Избранное