07 Febbraio, 2012, 10:09:07 *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia: Eletto il nuovo Consiglio della Comunità italiana di Ubuntu. Per maggiori informazioni, consultare l'annuncio.
 
   Indice   FAQ Aiuto Regolamento Ricerca Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: USN 612-1: openssl vulnerability  (Letto 6304 volte)
0 Utenti e 1 Utente non registrato stanno visualizzando questa discussione.
Stealth
Amministratore
Illuminato Imbonitore
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 13.623

Media messaggi


piano piano ci arrivo anche io


Mostra profilo
« inserita: 13 Maggio, 2008, 15:48:15 »

Una vulnerabilità è stata scoperta nel generatore di numeri casuali usato da OpenSSL su sistemi Debian e Ubuntu. Come risultato di questa vulnerabilità, alcune chiavi cifrate sono molto più comuni di quanto dovrebbero essere, tali che un ipotetico aggressore può scoprire la chiave con un attacco di forza bruta e usando un livello minimo di conoscenza del sistema.
Tutto questo affligge, in modo particolare, l'uso di chiavi cifrate in OpenSSH, Open VPN e SSL.

Questa vulnerabilità riguarda solamente i sistemi (come Ubuntu) basati su Debian. Non si può peraltro escludere che altri sistemi ne siano affetti, se le chiavi vulnerabili venissero importate al loro interno.

Si considera questa vulnerabilità estremamente seria, e si raccomanda a tutti gli utenti di intervenire con urgenza per mettere in sicurezza il proprio sistema.

Questo avviso si applica ugualmente alle versioni corrispondenti
di Kubuntu, Edubuntu e Xubuntu.

Il problema può essere corretto aggiornando il proprio sistema alle
seguenti versioni dei pacchetti:

Ubuntu 7.04:
  libssl0.9.8                     0.9.8c-4ubuntu0.3

Ubuntu 7.10:
  libssl0.9.8                     0.9.8e-5ubuntu3.2

Ubuntu 8.04 LTS:
  libssl0.9.8                     0.9.8g-4ubuntu3.1

In generale, un aggiornamento standard del sistema sarà sufficiente per
apportare i cambiamenti necessari.
Per i dettagli, questo è il link all'annuncio ufficiale.
Registrato

Come da regolamento (Sez. I punto 18) i messaggi personali contententi richieste di assistenza tecnica verranno ignorati.
Per iniziare qui ci sono le Le FAQ per saperne di più.
Gianni
Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4.915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #1 inserita: 13 Maggio, 2008, 17:23:11 »

Al momento l'aggiornamento su Gutsy del pacchetto openssh-server da un errore e non è possibile aggiornare, gli sviluppatori stanno già lavorando al problema e rilasceranno l'aggiornamento corretto per Gutsy al più presto.
Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Volans
Ubuntu Member
Amministratore
Audace Accademico
*****
Non Connesso Non Connesso

Sesso: Maschio
Messaggi: 4915

Media messaggi


Amministratore del Forum


Mostra profilo WWW
« Risposta #2 inserita: 13 Maggio, 2008, 18:12:01 »

Il problema con il pacchetto per Gutsy è appena stato risolto, basta ricaricare la lista dei pacchetti e installare gli aggiornamenti indicati.

Per maggiori informazioni leggere questa discussione
« Ultima modifica: 13 Maggio, 2008, 18:20:00 da Volans » Registrato

Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Pagine: [1]   Vai su
  Stampa  
 
Vai a: