15 mayo, 2008

Debilidad en un algoritmo de Debian

Si en su día le tocó a Windows, ahora es Debian quien tiene problemas con el algoritmo de generación de números aleatorios de OpenSSL. Lógicamente el problema podría arrastrarse a otras distribuciones y de hecho tanto la propia Debian como Ubuntu han publicado actualizaciones de sus paquetes.

Lo reseña Unaaldía, que advierte que el problema original de Windows sigue sin resolverse a pesar del SP3 de XP (a Vista no le afecta).

Claro que más duro es Kriptópolis, que titula Chapuza criptográfica en Debian y derivados y anuncia la existencia de un exploit.

Etiquetas: ,