При обновлении Desktop Fresh R3 от 5 июня 2014 пакеты open ssl имеют проблему с проверками подписи. Скрин в аттаче.
Вопрос, собственно стандартен, можно-ли доверять этим пакетам, или имеет место подмена пакетов на сервере ?
Найдено 2 результата
- 07 июн 2014, 05:01
- Форум: Обсуждение ROSA Fresh R2, R3 (платформа 2012.1)
- Тема: OpenSSL неверные подписи пакетов.
- Ответы: 1
- Просмотры: 3610
- 08 апр 2014, 20:29
- Форум: Обсуждение ROSA Fresh R2, R3 (платформа 2012.1)
- Тема: OpenSSL
- Ответы: 1
- Просмотры: 2663
OpenSSL
А когда обновится openssl ? особенно интересно в связи с CVE-2014-0160.
Как-то не очень кошерно, что до сих пор в репозитарии лежит версия 1.0.1с.
Уязвимость-то достаточно критична, что реагировать оперативнее, благо и фикс уже выпущен.
Как-то не очень кошерно, что до сих пор в репозитарии лежит версия 1.0.1с.
Уязвимость-то достаточно критична, что реагировать оперативнее, благо и фикс уже выпущен.