×
Site Menu
Wszystko
Bezpieczeństwo
Serwisy SEC
Podatności i biuletyny
Ransomware
Szyfrowanie dysków
Sieć Tor
Prywatność
Wycieki
Oszustwa
Deepfake i obrazy AI
Dezinformacja
Podsłuchy
Inna elektronika
Konferencje SEC
Kariera bezpiecznika
Programowanie
Programowanie
C i C++
.NET
Java
Inne języki JVM
Python i Perl
PHP
Frontend
Embedded
Zastosowania AI
Konferencje IT / DEV
Kariera programisty
Finanse w IT
Inne tematy
Drony
Kryptowaluty
Prawo autorskie
RODO i dane osobowe
Spoofing i terroryzm
OpenSSL informuje o nowej podatności. (P24-033)
cert.pse-online.pl
1 rok temu
Produkt
OpenSSL: 1.0.2 – 3.2.0
Numer CVE
CVE-2024-0727
Krytyczność
6.9/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:U/RC:C
Opis
Luka wynika z błędu dereferencji wskaźnika NULL podczas przetwarzania pól w certyfikacie PKCS12. Osoba atakująca zdalnie może przekazać specjalnie spreparowany certyfikat do serwera i przeprowadzić atak typu „odmowa usługi” (DoS).
Aktualizacja
NIE
Link
https://www.openssl.org/news/secadv/20240125.txt
Idź do oryginalnego materiału
Strona główna
Podatności i biuletyny
OpenSSL informuje o nowej podatności. (P24-033)
Powiązane
Zarządzanie urządzeniami mobilnymi i stacjami roboczymi w Li...
5 godzin temu
Prześwietlenie współczesnych sieci. Techniczne wyzwania bezp...
6 godzin temu
Apple łata 19 luk w WebKit. Aktualizacje iOS 26.1, macOS Tah...
2 dni temu
CISA dodaje luki w Gladinet CentreStack/Triofox i Control We...
2 dni temu
Polska pod ostrzałem cyberataków: wyciek danych w SuperGrosz...
2 dni temu
Hakerzy wykorzystują lukę w wtyczce Post SMTP dla WordPressa...
2 dni temu
Czy iPhone może złapać wirusa? Nowe zagrożenia i precyzyjny ...
2 dni temu
F5 wzywa posiłki po ataku hakerskim. CrowdStrike ma chronić ...
3 dni temu
Poważna awaria BLIK. Operator wprost mówi, iż doszło do atak...
3 dni temu
Wszystko
Bezpieczeństwo
Serwisy SEC
Podatności i biuletyny
Ransomware
Szyfrowanie dysków
Sieć Tor
Prywatność
Wycieki
Oszustwa
Deepfake i obrazy AI
Dezinformacja
Podsłuchy
Inna elektronika
Konferencje SEC
Kariera bezpiecznika
Programowanie
Programowanie
C i C++
.NET
Java
Inne języki JVM
Python i Perl
PHP
Frontend
Embedded
Zastosowania AI
Konferencje IT / DEV
Kariera programisty
Finanse w IT
Inne tematy
Drony
Kryptowaluty
Prawo autorskie
RODO i dane osobowe
Spoofing i terroryzm