タグ TLSプロトコル
人気順 10 users 50 users 100 users 500 users 1000 usersSSL証明書を無料で発行するLet’s Encryptが実世界の暗号化貢献をたたえる「レブチン賞」を受賞
2022年4月13日、SSL/TLSプロトコルのSSL証明書を発行する非営利団体のLet's Encryptが、実世界の暗号化への多大な貢献を称える「レブチン賞」を受賞したことを明らかにしました。 Let’s Encrypt Receives the Levchin Prize for Real-World Cryptography - Let's Encrypt https://letsencrypt.org/2022/04/13/receiving... 続きを読む
運用の観点から見たTLSプロトコルの動き // Speaker Deck
Internet Week 2017プレゼンテーション S11 知らないと困る?! 認証局とHTTPSの最新技術動向 https://www.nic.ad.jp/ja/materials/iw/2017/proceedings/s11/ 続きを読む
「OpenSSL」に2件の脆弱性、修正を施した最新版が公開 - 窓の杜
ニュース 「OpenSSL」に2件の脆弱性、修正を施した最新版が公開 昨年大きな話題になった“Logjam”攻撃への緩和策も (2016/1/29 17:32) SSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」の最新版が、28日に公開された。深刻度が同プロジェクトの基準で3段階中最高の“High”と判定された致命的な脆弱性1件(CVE-2016-0701)を含む2件の脆... 続きを読む
OpenSSLの更新版公開、「Logjam」対策を実装 - ITmedia エンタープライズ
「Logjam」と呼ばれるTLSプロトコルの脆弱性の悪用を防ぐ対策を実装したほか、6件の脆弱性が修正された。 OpenSSLのセキュリティアップデートが6月11日付で公開された。「Logjam」と呼ばれるTLSプロトコルの脆弱性の悪用を防ぐ対策などが盛り込まれている。 Logjamは過去の米政府の暗号輸出規制に起因する脆弱性で、攻撃者が中間者攻撃を仕掛けてTLS接続の暗号化方式を格下げさせ、通信の... 続きを読む
Logjam Attackについてまとめてみた - piyolog
脆弱性まとめ | 23:36 | Diffie-Hellman(DH)鍵交換の脆弱性を使ったTLSプロトコルに対する攻撃「Logjam Attack」に関する情報をまとめます。脆弱性概要脆弱性の概要情報は次の通り。愛称Logjam Attack (攻撃手法の愛称)Webサイトhttps://weakdh.org/アイコン無しCVECVE-2015-1716(Microsoft)発見者名次の合同チー... 続きを読む
TLSに新たな脆弱性「Logjam」、多数のサーバーや主要ブラウザーに影響 -INTERNET Watch
ニュース TLSに新たな脆弱性「Logjam」、多数のサーバーや主要ブラウザーに影響 (2015/5/21 15:56) HTTPSやSSHで用いられるTLSプロトコルに、新たな脆弱性「Logjam」が発見された。問題を報告した研究者チームでは、多数のサーバーやウェブブラウザーに影響が及ぶ脆弱性だとして、設定の変更やアップデートを呼び掛けている。 「Logjam」脆弱性を報告した研究者チームのサイ... 続きを読む
TLSに脆弱性「Logjam」発覚、主要ブラウザやメールサーバに影響 - ITmedia エンタープライズ
通信の内容を暗号化するHTTPS接続に使われているTLSプロトコルに、また重大な脆弱性が見つかった。3月に発覚したSSL/TLS実装の脆弱性「FREAK」に似ているが、今回の脆弱性はTLS自体に存在し、主要なWebブラウザや電子メールサーバなどに広範な影響が及ぶという。 今回発覚した脆弱性は「Logjam」と命名され、解説サイトが公開された。それによると、TLSでセキュアな接続を確立するための暗号... 続きを読む
TLSに脆弱性「Logjam」発覚、主要ブラウザやメールサーバに影響 - ITmedia エンタープライズ
通信の内容を暗号化するHTTPS接続に使われているTLSプロトコルに、また重大な脆弱性が見つかった。3月に発覚したSSL/TLS実装の脆弱性「FREAK」に似ているが、今回の脆弱性はTLS自体に存在し、主要なWebブラウザや電子メールサーバなどに広範な影響が及ぶという。 今回発覚した脆弱性は「Logjam」と命名され、解説サイトが公開された。それによると、TLSでセキュアな接続を確立するための暗号... 続きを読む
「OpenSSL」に脆弱性、深刻度がもっとも高い“High”の脆弱性2件を警告 - 窓の杜
ニュース 「OpenSSL」に脆弱性、深刻度がもっとも高い“High”の脆弱性2件を警告 修正が施されたv1.0.2a、v1.0.1m、v1.0.0r、v0.9.8zfが公開 (2015/3/20 14:09) SSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」の最新版が、19日に公開された。現在、「OpenSSL」プロジェクトの公式サイトからv1.0.2a、v1.0.1... 続きを読む
SSL/TLSライブラリ「OpenSSL」の最新版v1.0.1j/v1.0.0o/v0.9.8zcが公開 - 窓の杜
ニュース SSL/TLSライブラリ「OpenSSL」の最新版v1.0.1j/v1.0.0o/v0.9.8zcが公開 “SSL 3.0”に関わる2件を含む4件のセキュリティ修正 (2014/10/16 16:34) SSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」の最新版v1.0.1j/v1.0.0o/v0.9.8zcが、15日に公開された。現在、「OpenSSL」プロジ... 続きを読む
OpenSSLの脆弱性(CVE-2014-3511)でTLSプロトコルの基礎を学ぶ - ぼちぼち日記
TLS, OpenSSL 1. はじめに、昨日 OpenSSLのバージョンアップがアナウンスされ、9つの脆弱性が公開されました。バージョンアップの数日前にOpenSSLの次期リリース予告がアナウンスされていましたが、ちょうど BlackHat 開催初日にあたることもあり、なんかまた重大な脆弱性の修正が入るんじゃないかとドキドキしていました。蓋を開けてみるとHeatBleed程の大事ではなくホットひ... 続きを読む