Webspace & Webhosting Vergleich mit Verfügbarkeitstests und Kundenmeinungen
Strongswan: IPsec-Implementierung akzeptiert leere Signaturen
02.05.2013, Strongswan: IPsec-Implementierung akzeptiert leere Signaturen
In der Software Strongswan, die unter Linux und anderen Unix-Systemen für IPsec-Verbindungen eingesetzt wird, wurden ungültige Signaturen für das ECDSA-Verfahren akzeptiert. Eine gravierende Sicherheitslücke, die mehrere Jahre unentdeckt blieb. (Verschlüsselung, Sicherheitslücke)
Channel: Security - Mehr zu diesem Thema