[sisyphus] OpenSSL overflow
Slava Dubrovskiy
slava на tangramltd.com
Пн Май 25 21:59:07 MSD 2009
On 25.05.2009 16:02, Max Ivanov wrote:
>> Вопрос: Это ошибка теста, или эта уязвимость действительно существует?
>> Как проверить и доказать что уязвимости нет?
>>
>>
> Отключить safe check и проверить еще раз, тогда тест будет проверять
> уязвимости на практике, а не просто сверяя версии, т.е. вас фактически
> будут ломать известными составителями тестов эксплоитами.
>
Отключил safe check.
Но странно. На сервере 7 IP. На 3 из них работает SSL. Для 2 IP тест
прошел. А для 1 уязвимость осталась.
Кому верить...
--
WBR,
Dubrovskiy Vyacheslav
-------------- next part --------------
A non-text attachment was scrubbed...
Name: smime.p7s
Type: application/pkcs7-signature
Size: 3262 bytes
Desc: S/MIME Cryptographic Signature
URL: <http://lists.altlinux.org/pipermail/sisyphus/attachments/20090525/c7b08277/attachment.bin>
Подробная информация о списке рассылки Sisyphus