Visite também: UnderLinux ·  VivaOLinux ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Hora do upgrade: Falha criptográfica grave no Debian e derivados afeta chaves SSL – inclusive as do seu SSH

“O projeto Debian enviou um comunicado informando que, devido a uma modificação específica do Debian (realizada em 2006) no pacote openssl, as chaves criptográficas geradas nos sistemas afetados podem ser bem mais fracas do que deviam.

Segundo o comunicado, é fortemente recomendado que todas as chaves criptográficas geradas com o OpenSSL (a partir da versão 0.9.8c-1) em sistemas Debian sejam recriadas do zero, após a instalação da nova versão do pacote. Além disso, todas as chaves DSA que tenham sido usadas em sistemas Debian para assinar ou autenticar devem ser consideradas comprometidas. O projeto Debian também desativou temporariamente seus sistemas de logins via chaves criptográficas.

Sistemas derivados do Debian, como o Ubuntu, também foram afetados.”

Enviado por Gogo Yubari – referência (lwn.net).

• Publicado por Augusto Campos em 13/05/2008 às 10:00 pm
• Link direto para este post: http://br-l.org/!1550
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração, Destaque

Comentários dos leitores para “Hora do upgrade: Falha criptográfica grave no Debian e derivados afeta chaves SSL – inclusive as do seu SSH”

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Em algumas notícias os comentários são exibidos de forma paginada, com links abaixo do formulário de inserção de novo comentário. Leia os Termos de uso do BR-Linux.

  1. Moderação: Manter oculto um comentário marcado como repetitivo ou fora do tema pelos leitores.
  2. Moderação: Manter oculto um comentário marcado como repetitivo ou fora do tema pelos leitores.
  3. Moderação: Manter oculto um comentário marcado como repetitivo ou fora do tema pelos leitores.

O prazo para comentar neste post já expirou - visite a capa do site para posts mais recentes.