Индекс форумов |
Исходное сообщение |
---|
"Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости" Отправлено opennews, 24-Янв-19 11:35 |
Опубликованы (https://groups.google.com/forum/m/#!topic/golang-announce/mV...) корректирующие выпуски языка программирования Go 1.11.5 и 1.10.8, в которых устранена уязвимость (https://github.com/golang/go/issues/29903) (CVE-2019-6486 (https://security-tracker.debian.org/tracker/CVE-2019-6486)) в модуле crypto (https://golang.org/pkg/crypto/). Проблема вызвана недоработкой в реализации эллиптических кривых (P-521 и P-384), которая может использоваться для инициирования отказа в обслуживании (создание большой нагрузки на CPU). Не исключается и потенциальная возможность использования проблемы для атак по воссозданию закрытого ключа ECDH, если он повторно используется больше одного раза. |
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования. |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |