Python Cryptography : une faille Man-in-the-Middle découverte
Une faille de sécurité dans la bibliothèque Python Cryptography permet à un attaquant de se positionner en intermédiaire (Man-in-the-Middle) lors de communications chiffrées.
La vulnérabilité exploite les contraintes de noms (Name Constraints) mal validées par le module de gestion des certificats.
Les développeurs utilisant cette bibliothèque doivent mettre à jour leur version pour sécuriser les échanges sensibles.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.