Python Cryptography : une faille Man-in-the-Middle découverte
Une faille de sécurité dans la bibliothèque Python Cryptography permet à un attaquant de se positionner en intermédiaire (Man-in-the-Middle) lors de communications chiffrées. La vulnérabilité exploite les contraintes de noms (Name Constraints) mal validées par le module de gestion des certificats. Les développeurs utilisant cette bibliothèque doivent mettre à jour leur version pour sécuriser les échanges sensibles.
OrganisationsPython
≈ 26s