Webspace & Webhosting Vergleich mit Verfügbarkeitstests und Kundenmeinungen

Strongswan: IPsec-Implementierung akzeptiert leere Signaturen


02.05.2013, Strongswan: IPsec-Implementierung akzeptiert leere Signaturen

In der Software Strongswan, die unter Linux und anderen Unix-Systemen für IPsec-Verbindungen eingesetzt wird, wurden ungültige Signaturen für das ECDSA-Verfahren akzeptiert. Eine gravierende Sicherheitslücke, die mehrere Jahre unentdeckt blieb. (Verschlüsselung, Sicherheitslücke)

Channel: Security - Mehr zu diesem Thema