Linuxová verze LibreSSL je údajně nebezpečná

Linuxová verze LibreSSL je údajně nebezpečná

Krátce po vydání verze 2.0 knihovny LibreSSL byla v implementaci pro Linux nalezena zranitelnost týkající se generování klíčů. Tvůrci ale tvrdí, že ji reálně zneužít nejde a už byla navíc opravena.

 Problém spočívá v generátoru pseudonáhodných čísel, který se využívá při generování klíčů. Pokud proces využívající generátor vytvoří nový proces, může se stejný výstup objevit v obou (nebo i více) procesech. Standardně se sice využívá detekce změny PID, která vyvolá přegenerování, ovšem za určitých okolností (16bitové PID a dvoj- či vícestupňová dědičnost procesů) by mohlo k duplicitě dojít.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 17. květen 2026

Microsoft Viva Engage je firemní sociální platforma pro zaměstnance, která navazuje na dřívější Yammer a rozšiřuje tradiční komunikaci Teams o hloubku, kontext a kulturní propojení celé organizace. Je to místo, kde kolegové mohou sdílet zkušenosti, příběhy, nápady, klást otázky a společně budovat znalosti napříč odděleními, projekty i geografickými hranicemi. 

František Fajna | 11. květen 2026

Akční nabídka pro květen 2026.

Václav Dobiáš | 11. květen 2026

Na první pohled jde o úplně běžnou situaci. Do e-mailu vám přijde zpráva od Facebook. Žádné varování, žádná panika, žádná výhra ani výhružka. Jen krátká informace, že jste obdrželi žádost o partnerství v rámci Business Manageru.