В Java исправлена критическая криптографическая уязвимость
Oracle исправила уязвимость в механизме подписи ECDSA ( алгоритм цифровой подписи на эллиптических кривых ), который может позволить злоумышленнику подделывать сертификаты, подписи, сообщения аутентификации WebAuthn и обходить другие механизмы аутентификации.
Уязвимость, которая в настоящее время отслеживается как (CVE-2022-21449), была обнаружена исследователем безопасности ForgeRock Нилом Мэдденом , столь же серьезна, как и криптографические ошибки, и затрагивает версии Java 7, 8, 11, 15, 16, 17, и 18.
https://shly.link/Vyjra
Post #424
1.11K

- 👍 5