Mois : mars 2014 (Page 11 of 13)

Si nous arrivons à lutter contre les images pédophiles, nous devons aussi réussir à lutter contre les messages délibérément racistes et antisémites. J’ai donc demandé au Gouvernement de me faire rapidement des propositions pour améliorer notre réactivité et éventuellement notre appareil répressif par rapport au développement de la cybercriminalité.

« Getty Images est en tête de file pour rendre notre monde plus visuel. Notre nouvelle fonctionnalité permet à quiconque de partager gratuitement certaines de nos images sur un site Web, un blog ou un réseau social en toute simplicité et légalité ». (via Embarquez des images sur vos blogs et réseaux sociaux | Getty Images)

As was the case with last week’s critical encryption bug from Apple, the GnuTLS vulnerability is the result of someone making mistakes in source code that controls critical functions of the program. This time, instead of a single misplaced “goto fail” command, the mistakes involve errors with several “goto cleanup” calls. The GnuTLS program, in turn, prematurely terminates code sections that are supposed to establish secure TLS connections only after the other side presents a valid X509 certificate signed by a trusted source. Attackers can exploit the error by presenting vulnerable systems with a fraudulent certificate that is never rejected, despite its failure to pass routine security checks. The failure may allow attackers using a self-signed certificate to pose as the cryptographically authenticated operator of a vulnerable website and to decrypt protected communications. It’s significant that no one managed to notice such glaring errors, particularly since they were contained in code that anyone can review.

« Older posts Newer posts »

© 2025 no-Flux

Theme by Anders NorenUp ↑