Faille OpenSSL affectant les logiciels libres PDF Imprimer Email
Actualité - Protection
Écrit par Joseph DAOUD   
Lundi, 02 Juin 2008 19:10

Une faille qui a été qualifiée de critique a été découverte récemment dans OpenSSL de la distribution Linux Debian. Ses dérivés Ubuntu, Kunbuntu, Ebuntu, Xandros sont également concernés par cette faille. Elle affecte plusieurs logiciels ou couches logicielles utilisant cette bibliothèque. Plus précisemment, elle touche le générateur de nombres aléatoires qui est utilisé dans plusieurs systèmes de sécurité. Ainsi, tous les certificats et clefs de sécurité SSL/SSH générés par des machines sous les distributions concernées depuis 2006 sont en fait chiffrés avec des valeurs pas aussi aléatoires que ce qu'ils devraient être, ouvrant une brèche aux pirates pouvant contourner ces protections.

Par conséquent, Shirp vous conseille de mettre à jour votre distribution Linux et ensuite de générer de nouveaux certifiats et clefs de sécurité SSL/SSH.  

Voici une liste des outils utilisant des clés SSL dans la distribution Debian : SSLkeys

Source: Linuxfr

Commentaires (0)Add Comment

Ecrivez un commentaire
quote
bold
italicize
underline
strike
url
image
quote
quote
smile
wink
laugh
grin
angry
sad
shocked
cool
tongue
kiss
cry
Réduire l'éditeur | Agrandir l'éditeur

busy