aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2013/dsa-2627.wml
blob: de619cfb3b1a625a65536f0a1ce21d0104ee1bfc (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#use wml::debian::translation-check translation="94bc0cfa49a2c8f942c6de66e7d6742efc3f16df" mindelta="1"
<define-tag description>informationslækage</define-tag>
<define-tag moreinfo>
<p>Juliano Rizzo og Thai Duong opdagede en svaghed i TLS-/SSL-protokollen, 
når der anvendes komprimering.  Sidekanalsangrebet, kaldet <q>CRIME</q>, 
gjorde det muligt for smuglyttere at opsamle oplysninger til at erhverve 
den oprindelige rene tekst i protokollen.  Denne opdatering til nginx 
deaktiverer SSL-komprimering.</p>

<p>I den stabile distribution (squeeze), er dette problem rettet i
version 0.7.67-3+squeeze3.</p>

<p>I distributionen testing (wheezy) og i den ustabile distribution (sid),
er dette problem rettet i version 1.1.16-1.</p>

<p>Vi anbefaler at du opgraderer dine nginx-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2627.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy