5 pontos por xguru 2022-11-06 | 1 comentários | Compartilhar no WhatsApp
  • Uma análise sobre a vulnerabilidade corrigida na versão 3.07
  • Punycode é uma forma de codificar Unicode em ASCII e é usado no DNS
  • O problema foi corrigido porque ocorreu um overflow na função ossl_punycode_decode, que processa isso
  • Na prática, essa função só é usada no recurso de cadeia X.509 ao aplicar Name Constraints a endereços de e-mail