Linux Debian : une faille de sécurité critique dans le module OpenSSL

Cet ordinateur portable n'est plus vendu
L'ordinateur portable présenté ci-dessous a été commercialisé en 2008, et n'est plus en vente. Depuis, de nombreux modèles plus récents et mieux équipés ont vu le jour.

Une faille de sécurité qualifiée de critique dans OpenSSL de Debian vient d’être découverte et relayée par Linuxfr.

Debian

Cette faille touche le générateur de nombres aléatoires qui est employé par de nombreux systèmes de sécurité.

Résultat des courses, tous les certificats et clefs de sécurité SSL/SSH générés par des appareils fonctionnant sous Debian ou ses dérivés (Ubuntu, Xandros, …) depuis 2006 sont en fait chiffrés avec des données pas si aléatoires que cela, d’où le nombre restreints de possibilités et une sécurité amoindrie ainsi que la possibilité pour un pirate de contourner ces protections.

Il est donc fortement conseillé de mettre à jour votre distribution Debian et de générer ensuite de nouvelles clefs et certificats.

[Source : Linuxfr.org]

Quel PC portable est fait pour vous ?
5 questions, moins d’une minute ! LaptopSpirit s’occupe du reste !
, ,

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


+ 6 = 7