xaker

Электронная психобумага. Критическая уязвимость в Java позволяет подделывать электронные подписи и к

  • суббота, 23 апреля 2022 г. в 00:38:06
https://xakep.ru/2022/04/22/psychic-signatures-in-java/


Для подписчиков
Всех, кто использует относительно новые версии Java-фреймворка Oracle, в минувшую среду ждал неприятный сюрприз: критическая уязвимость в Java, которая позволяет легко подделывать сертификаты и подписи TLS, сообщения двухфакторной аутентификации и данные авторизации. Исследователь из компании ForgeRock Нил Мэдден опубликовал в сети подробное описание уязвимости, с тезисами которого мы сегодня тебя познакомим.