The OpenVPN post-audit bug bonanza - 資安

Elma avatar
By Elma
at 2017-06-28T09:37

Table of Contents

OpenVPN 最近有一點多的漏洞。


來源:

http://tinyurl.com/ycejjzol

漏洞:
CVE-2017-7521
Remote server crashes/double-free/memory leaks in certificate processing

CVE-2017-7520
Remote (including MITM) client crash, data leak

Reported to the OpenVPN security list on June 6. No CVE

Remote (including MITM) client stack buffer corruption

CVE-2017-7508
Remote server crash (forced assertion failure)

CVE-2017-7522
Crash mbed TLS/PolarSSL-based server

Reported to the OpenVPN security list on May 12 No CVE
Stack buffer overflow if long –tls-cipher is given

有興趣了解的可以看來源連結。






--
Tags: 資安

All Comments

2017.W26 - 雜湊函數 用數位貨幣為例

Kelly avatar
By Kelly
at 2017-06-27T23:06
2017.W26 - 雜湊函數 以數位貨幣為例 andgt; 供給來自於需求 ## 前言 ## 最近數位(虛擬)貨幣正夯 根據 Bitcoin[0] 的論文中提到 BTC 的若干要求中提到的 PoW (Proof-of-Word) 正是例計算一個 SHA 256 得到的 Hash 中 開頭若干為 ...

CHROME隨機重新導向到2345首頁

Jack avatar
By Jack
at 2017-06-23T14:25
最近這陣子在用chrome搜尋網址時 都會不定時被重新導向www.2345.com的網頁 1.由於發生時間是隨機 所以判斷不是惡意網站 2.也不屬於首頁被綁架的類型 所以瀏覽器內容的開始位置也是正常的 3.由於在不同台電腦上的chrome也有同樣的情形 所以判斷可能是被安裝了病毒工具列或者chrome擴充套件 ...

2017.W25 - 漏洞挖掘 以 The Stack Clash 為例

Tracy avatar
By Tracy
at 2017-06-20T22:29
2017.W25 - 漏洞挖掘 以 The Stack Clash 為例 andgt; Bounty Hunter 說簡單很簡單 說難也很難 ## 前言 ## 最近在處理一些事情 突然覺得要當專職 Bounty Hunter 說簡單真的很簡單 說難也真的很難 端看你找到的漏洞有多嚴重... 簡 ...

Nginx log出現怪異訊息

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2017-06-20T02:24
今天在看nginx log的時候,看到有奇怪訊息如下 164.52.7.132 - - and#34;\x16\x03\x01\x01\x22\x01\x00\x01\x1E\x03\x03h\xABand#34;+ and#34;(\x06Bandlt;\x1D\x5C\ ...

有關mac address 修改及匿名

Edith avatar
By Edith
at 2017-06-15T12:07
請問各位 我用mac address 修改器把mac address都改了 但有兩個改不掉 一個是Bluetooth device 一個是TAP-window adapter V9 似乎是用vpn產生的虛擬網卡 請問要怎麼改 我試了好久 還是說這兩個沒差 是否會影響到隱匿性? 還有請問vpn可以另外再用soc ...