Zprávičky s nálepkou SSL
Zprávičky 1 – 22 / 22
Jak šifrovat maily pomocí SSL certifikátů
Na serveru HowtoForge vyšel podrobný postup jak šifrovat svoje maily pomocí SSL certifikátu. Článek vás provede celý postupem včetně různých variant. Nabídne vám například možnost instalace openssl, pro vytvoření vlastního certifikátu nebo získání… Více
EFF: model PKI má řadu systémových problémů
V poslední době se hovoří o vzrůstajícím množství problémů s úspěšnými průniky do systémů certifikačních autorit. Nedávný případ s autoritou DigiNotar ukázal, jak je model PKI zranitelný. Electronic Frontier Foundation (EFF) provedla vlastní… Více
Bude Java ve Firefoxu zakázána?
Před týdnem jsme vás informovali o zranitelnosti SSL a TLS, která umožňuje odposlouchávat šifrovanou komunikaci dvou stran. I když Firefox není povahou tohoto problému postižen, tak v pluginech tomu tak být nemusí. V Mozille tak aktuálně debatují… Více
Další dva přeprodejci certifikátů byli kompromitováni
Firma Comodo potvrdila, že další dva přeprodejci certifikátů, kteří s ní spolupracují, byli kompromitováni, od útoku na InstantSSL.it, ale k dalším škodám už nedošlo. Kromě služeb login.live.com, mail.google.com, www.google.com, login.yahoo.com,… Více
Za kompromitováním certifikátů firmy Comodo může prý jediný člověk
Server h-online.com přinesl článek, který rozebírá, jak došlo ke kompromitování SSL certifikátů firmy Comodo minulý týden. Za útokem byl prý jediný hacker z Íránu, což samozřejmě mohlo na začátku působit, že za vším stojí íránská vláda. Tento… Více
Jaký je rozdíl mezi SSH a SSL
Na našem fóru položil jeden z našich čtenářů zajímavou otázku „Jaký je rozdíl mezi SSH a SSL?“. Petr Krčmář se dal hned do zajímavého vysvětlování, takže jestli také tápete nad stejnou otázkou, podívejte se na forum.root.cz. Více
Nová verze sslsniff umí zneužít null-prefix útok
Moxie Marlinspike nedávno na konferenci Defcon 17 představil řadu nových útoků na SSL protokol, které zneužívají špatnou implementaci v mnoha prohlížečích. Moxie nyní vydal také novou verzi nástroje sslsniff, která tyto útoky podporuje a umí… Více
Vyšla Miranda IM 0.8.2
Vyšla nová verze alternativního komunikačního klienta Miranda IM, která tentokrát nese označení 0.8.2. Seznam změn oproti předchozím verzím není nijak dlouhý. Například byly odstraněny problémy se šifrovanými zprávami při využití protokolu Jabber… Více
Bezpečnostní aktualizace OpenSSL
Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace. Více
Bezpečnostní souhrn 4. 11. 2004
Cisco Secure Access Control Server dovoluje přístup bez platného certifikátu, SGI záplatuje OpenSSL a OpenSSH na Irixu, Sun Java System Web a Aplication Server umožňují DoS, F-Secure AntiVirus může propustit malware v zip archivu. Více
Nový mod_ssl pro Apache 1.3.33
Vyšel nový mod_ssl pro Apache 1.3.33. (Zaslal Martin Froněk.) Více
Bezpečnostní souhrn 27. 10. 2004
V PuTTY je vážná chyba, vyplatí se povýšit, vyšlo OpenSSL 0.9.7e. Více
Bezpečnostní souhrn 7. 10. 2004
U Juniper SSL VPN řešení IVE lze hádat hesla hrubou silou, letošní září přineslo 1485 nových druhů zákeřného kódu, HP VirualVault trpí zranitelností Apache umožňující vykonání kódu. Více
Bezpečnostní souhrn 2. 9. 2004
Nezabezpečená PDA představují nejsnadnější cestu k firemním datům, první WiFi produkty obdržely certifikaci dle WiFi Protected Access 2 specifikace (vychází z IEEE 802.11i), Apache 2 mod_ssl trpí na DoS, IBM DB2 umožňuje potenciální vykonání kódu. Více
IBM o programování s OpenSSL API
IBM zveřejnilo materiál věnovaný programování s OpenSSL API. Více
Bezpečnostní souhrn 19. 7. 2004
Mozille lze vzdáleně znemožnit přístup na některé SSL weby, první Windows CE virus se jmenuje Duts, červ Bagle ještě neřekl své poslední slovo. Více
Bezpečnostní souhrn 16. 7. 2004
Mod_ssl je zranitelný, byl zveřejněn exploit zranitelných buildů MySQL 5 (alfaverze), Novell BorderManager umožňuje DoS, pokud jde o bezpečnost IT, top manažeři nejsou vždy dobrým příkladem. Více
Bezpečnostní souhrn 9. 7. 2004 II.
Mozilla na MS Windows vykoná program pomocí „shell:“ URL, Opera dovoluje podvrhnout URL, pomocí Shorewallu lze přepisovat soubory, SSLtelnet umožňuje vykonání kódu. Více
Bezpečnostní souhrn 29. 6. 2004
Apache 2 umožňuje provedení DoS útoku, nedávnou chybu v mod_proxy Apache opravuje i IBM ve svém HTTP serveru, společnost BEA vydala nové bezpečnostní záplaty pro WebLogic, množí se DDoS útoky na sázkové kanceláře. Více
PHP 4.3.5 přináší opravy
Vyšlo nové PHP 4.3.5 (ChangeLog), nové featury žádné, zato řádka bugfixů a updatů, mezi jinými oprava různých chyb při kompilaci a synchronizace verzí bundlovaných knihoven (zejména OpenSSL pro Win32 a GD) s novějšími verzemi. (Zaslal Robert Jiřík.) Více
České banky reagují na chybu v SSL
Jak se staví české banky k chybě v SSL, kterou objevili čeští kryptologové, zjišťoval Petr Zámečník z Měšce. Více
Mozilla 1.0 RC1je na světě
První release candidate Mozilly 1.0 je na světě. Mezi nejzajímavější novinky patří schopnost prohlížet zdrojový kód stránky bez znovunačtení ze zdroje (konečně!), podpora komunikace s LDAP serverem přes SSL šifrované spojení či nový download… Více

