Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

OpenSSL corrige dos vulnerabilidades críticas

Equipo editorial Por Equipo editorial
Marzo 25, 2021
en Internacional
OpenSSL corrige dos vulnerabilidades críticas

El proyecto OpenSSL anuncio hoy jueves el lanzamiento de la versión 1.1.1K, que corrige dos vulnerabilidades catalogada crítica e identificada como CVE-2021-3450 y CVE-2021-3449.

La primera vulnerabilidad se ha descrito como un problema para verificar una cadena de certificados cuando se utiliza el indicador X509_V_FLAG_X509_STRICT.

“A partir de la versión 1.1.1h de OpenSSL, se agregó una verificación para no permitir certificados en la cadena que tienen parámetros de curva elíptica codificados explícitamente como una verificación estricta adicional. Un error en la implementación de esta verificación significó que se sobrescribió el resultado de una verificación previa para confirmar que los certificados de la cadena son certificados de CA válidos. Esto efectivamente evita la verificación de que los certificados que no son de CA no deben poder emitir otros certificados”, informo el proyecto OpenSSL en su sitio web.

Este problema fue informado a OpenSSL el 18 de marzo de 2021 por Benjamin Kaduk de Akamai y fue descubierto por Xiang Ding y otros en Akamai.

La segunda vulnerabilidad tiene relación con la renegociación desde un cliente, el impacto de esta vulnerabilidad es que se puede explotar y crear un ataque de denegación de servicios (DoS). Todas las versiones OpenSSL 1.1.1 se ven afectadas por este problema, la versión Open 1.0.2 no se encuentra afecta, considerar que esta versión ya no recibe actualizaciones.

Este problema fue informado a OpenSSL el 17 de marzo de 2021 por Nokia. La solución fue desarrollada por Peter Kästle y Samuel Sapalski de Nokia.

OpenSSL informa en el comunicado que la única forma de mitigar estas vulnerabilidades es actualizar a la versión 1.1.1k.

Fuente: Openssl
Etiquetas: InternacionalNoticiasVulnerabilidad

Temas Relacionados

FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago
La operación policial estadounidense y alemana incautan la infraestructura Hydra, el mercado ilegal más grande del mundo
Internacional

La operación policial estadounidense y alemana incautan la infraestructura Hydra, el mercado ilegal más grande del mundo

12 meses ago
Vulnerabilidades de WordPress que afectan millones de sitios
Chile

Vulnerabilidades de WordPress que afectan millones de sitios

1 año ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.