Problém spočívá v generátoru pseudonáhodných čísel, který se využívá při generování klíčů. Pokud proces využívající generátor vytvoří nový proces, může se stejný výstup objevit v obou (nebo i více) procesech. Standardně se sice využívá detekce změny PID, která vyvolá přegenerování, ovšem za určitých okolností (16bitové PID a dvoj- či vícestupňová dědičnost procesů) by mohlo k duplicitě dojít.
Linuxová verze LibreSSL je údajně nebezpečná
Krátce po vydání verze 2.0 knihovny LibreSSL byla v implementaci pro Linux nalezena zranitelnost týkající se generování klíčů. Tvůrci ale tvrdí, že ji reálně zneužít nejde a už byla navíc opravena.
Novinky eABM
Chcete začít využívat AI ve své firmě? Vyzkoušejte si Microsoft 365 Copilot na měsíc zdarma!
Umělá inteligence – zejména ta integrovaná přímo do kancelářského softwaru – se rychle stává běžnou součástí pracovních procesů. Spousta firem ale stále váhá, zda se jim investice do takových nástrojů vůbec vyplatí a zda AI budou zaměstnanci umět rozumně využívat.
Monitoring běhu aplikací
Běžnou součástí našeho monitoringu je dohled nad servery, síťovými prvky a stavem všech důležitých služeb. Díky tomu dokážeme rychle zjistit například výpadek serveru, nedostupnost služby nebo problém s některou z klíčových komponent infrastruktury.