Tag: TLS

Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet

Da parecchi anni a questa parte, sia per ragioni pratiche, sia economiche, molte aziende hanno deciso di adottare i certificati TLS wildcard per permettere l’accesso ai propri sistemi. Per quale motivo? Spendiamo prima di tutto due parole su come funzioni un handshake TLS durante l’apertura di un sito come https://www.miamammausalinux.org. Un certificato è a tutti…
Read more

Mozilla apre un programma di bug bounty per TLS su Firefox

Mozilla, nella persona di  Daniel Veditz, ha annunciato pochi giorni fa tramite un post sul blog Mozilla Security il via ad un bug bounty program: l’iniziativa mette in palio 10.000 $ a chi sarà in grado di trovare una falla di sicurezza nella nuova libreria TLS prodotta da Mozilla e che sarà inclusa nella prossima…
Read more

Un bug in GnuTLS mette a rischio la privacy

La libreria crittografica open source GnuTLS si occupa di fornire le funzionalità di base per SSL e TLS ed è presente su molte distribuzioni Linux tra cui Red Hat, Ubuntu e Debian: un bug scoperto recentemente permette a chi lo sfrutti di aggirare le misure di sicurezza e privacy che la stessa libreria dovrebbe fornire. Siccome la…
Read more