အဓိကအကြောင်းအရာသို့ သွားမည်
x

Host Name Validation အတွက် ထုတ်လုပ်ထားသော cURL/libcURL SSL Certificate တွင် Security-bypass Vulnerability ဖြစ်ပေါ်နေ

Host Name Validation အတွက် ထုတ်လုပ်ထားသော cURL/libcURL SSL Certificate တွင် Security-bypass Vulnerability ဖြစ်ပေါ်နေကြောင်းကို Security Focus မှသိရှိရသည်။ ထို အားနည်းချက် ကြောင့် ယင်း SSL Certificate ကို Validate လုပ်ရာတွင် ပြုလုပ်၍ မရကြောင်း နှင့် Attacker များမှ Man-in-the-Middle Attack ကို သုံး၍ Trusted Server များ အဖြစ် အယောင်ဆောင်ကာ ထို အားနည်းချက်ကို ဖြစ်ပေါ်စေရန် လုပ်ဆောင်သွားခြင်း ဖြစ်သည်။ cURL 7.21.4 မှစ၍ 7.33.0 အထိ Version များတွင် ၄င်း အားနည်းချက် ဖြစ်ပေါ်နိုင်ကြောင်း သိရှိရပေသည်။အသေးစိတ်ကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။
http://www.securityfocus.com/bid/64431/discuss