[sisyphus] OpenSSL overflow

Slava Dubrovskiy slava на tangramltd.com
Пн Май 25 21:59:07 MSD 2009


On 25.05.2009 16:02, Max Ivanov wrote:
>> Вопрос: Это ошибка теста, или эта уязвимость действительно существует?
>> Как проверить и доказать что уязвимости нет?
>>
>>      
> Отключить safe check  и проверить еще раз, тогда тест будет проверять
> уязвимости на практике, а не просто сверяя версии, т.е. вас фактически
> будут ломать известными составителями тестов эксплоитами.
>    
Отключил safe check.
Но странно. На сервере 7 IP. На 3 из них работает SSL. Для 2 IP тест 
прошел. А для 1 уязвимость осталась.
Кому верить...

-- 
WBR,
Dubrovskiy Vyacheslav

-------------- next part --------------
A non-text attachment was scrubbed...
Name: smime.p7s
Type: application/pkcs7-signature
Size: 3262 bytes
Desc: S/MIME Cryptographic Signature
URL: <http://lists.altlinux.org/pipermail/sisyphus/attachments/20090525/c7b08277/attachment.bin>


Подробная информация о списке рассылки Sisyphus