Dupa seria parca nesfarsita de bug-uri descoperite anul trecut si cateva mai putin importante descoperite anul acesta, o noua vulnerabilitate grava afecteaza sistemul de criptare OpenSSL. Vezi anuntul oficial aici: https://www.openssl.org/news/secadv_20150709.txt
Vulnerabilitatea permite atacatorilor sa serveasca certificate invalide, nesemnate sau incorecte ca fiind certificate valide, beneficiind astfel de acces la transmisia criptata folosind propriul certificat. In mod evident, este vorba de o vulnerabilitate care poate doar ajuta un atac de tip Man-in-The-Middle (MiTM) si, ceea ce este mai important, este vorba despre o vulnerabilitate a clientilor, a aplicatiilor sau a browserelor nu o vulnerabilitate a serverelor.
Desi practic nu afecteaza serverele aflate in intretinere, camscape urmand practicile de securizare standard va trimite update-uri de securitate catre toate serverele aflate in mentenanta sa in urmatoarele doua zile. Astfel, in aceasta noapte vor fi in update serverele noastre de test, urmand ca in noaptea urmatoare, daca testul va fi incununat de succes, sa trimitem aceste update-uri si pe serverele de productie.