Non pericoloso come Heartbleed, ma poco ci manca. E poi è online da ben dieci anni, che vorrà pur significare qualcosa nella classifica internazionale dei bug più nocivi. Parliamo di CCS Injection Vulnerability, la nuova vulnerabilità scoperta nello scorso mese di maggio dal ricercatore Masashi Kikuchi e relativa a OpenSSL. Ebbene sì, ancora una volta il protocollo di comunicazione più diffuso in Rete è tornato nel mirino dei cyber criminali; certo, non in maniera clamorosa come è avvenuto a opera di Heartbleed, ma rappresentando comunque un rischio reale per le nostre attività online, se è vero, per di più, che il bug in questione non avrebbe lasciato traccia di sé nel corso delle sue incursioni nella libreria. Nel dettaglio, il baco era specializzato nella sottrazione delle informazioni sensibili da protocolli cifrati durante la fase di handshake tra client e server, e avrebbe basato la sua trasparenza rispetto alle tecnologie di sicurezza It implementate nelle strutture colpite per via della sua “capacità” a forzare OpenSSL verso l’utilizzo di chiave crittografiche deboli.
Altri articoli correlati
-
Zoho Workplace. Migliora la qualità del tuo lavoro!
Zoho Workplace. Migliora la qualità del tuo lavoro! Zoho Workplace. Unifica e centralizza … -
Edge 8000. Nuovo nato in casa Ribbon!
Edge 8000. Nuovo nato in casa Ribbon! Ribbon Communications nasce dalla fusione di due gig… -
Direttiva NIS2. Soddisfiamo i requisiti.
Direttiva NIS2. Soddisfiamo i requisiti. NIS2, o Direttiva (UE) 2022/2555, mira a rafforza…
Altri articoli da Redazione
Altri articoli in Internet & Social Network
Leggi anche
Zoho Workplace. Migliora la qualità del tuo lavoro!
Zoho Workplace. Migliora la qualità del tuo lavoro! Zoho Workplace. Unifica e centralizza …