Encontrada Vulnerabilidad En GnuTLS
Spanish / Latin News
Según informan en Ars Technica, una vulnerabilidad descubierta en el proceso de validación de certificados en la biblioteca GnuTLS permite acceder a comunicaciones cifradas que la utilicen. La vulnerabilidad, que produce un efecto similar al de la comentada "GOTO FAIL" en la biblioteca correspondiente de Apple (ya comentada en Barrapunto), se estima que podría llevar desde 2005 en el código. La vulnerabilidad ya se encuentra corregida en las versiones más recientes, por lo que se recomienda actualizar lo antes posible, sea a la versión 3.2.12 o aplicar el parche correspondiente a la versión 2.12.x (la usada en distribuciones basadas en Debian).
Source