Hlavní navigace

Názor ke zprávičce Kritická zranitelnost FortiOS SSL VPN od Danny - To oznaceni ze pouziva ze setrvacnocnosti, stejne jako...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 10. 2. 2024 7:42

    Danny
    Stříbrný podporovatel

    To oznaceni ze pouziva ze setrvacnocnosti, stejne jako u certifikatu. Stejne jako na testovani tu mate nastroj mj. od Qualsysu, co to SSL v nazvu taky ma ;-)

    Nehejtil bych jen jednoho vendora, tenhle problem s (ne)bezpecnosti je spolecny pro vice znacek, coz. Aneb za navenek peknymi a designovymi omalovankami, klikatky a grafiky se skryva podvozek, ktery nekdo dal dohromady pred spoustou let a nad kterym se to lepi porad. Takze se mj. na mnoha mistech v tom podvozku najde nejaky derivat openssl 1.x, nekdy i s nulou na miste minor verze. Nejen marketing je zapomenut v casoprostoru ;-)

    Ale kolik lidi je se ponorit tak hluboko, aby zkoumalo tyhle low-level detaily...