Xolphin Nieuws RSS

Hacker Italiaanse partner Comodo geeft frauduleuze certificaten uit

24 March 2011

Op 23 maart 2011 heeft Comodo bekend gemaakt dat GlobalTrust (onder andere bekend als Comodo Italy), een Italiaanse partner van Comodo, slachtoffer is geworden van een hacker afkomstig uit Iran. Door de RA functie die deze partner vervulde was de hacker in staat om certificaten voor verschillende websites van Skype, Microsoft, Yahoo en Mozilla te verkrijgen. Deze certificaten zouden misbruikt ...

Lees meer

Symantec neemt SSL Certificaten van Verisign over

20 May 2010

Met de overname van VeriSign is Symantec in een klap de grootste wereldwijde aanbieder geworden van SSL certificaten. VeriSign, dat al eerder zowel Thawte als GeoTrust had overgenomen, was met een marktaandeel van 38% en een half miljoen certificaten al de grootste partij op de markt, en verwacht wordt dat Symantec's eerdere overname van PGP het marktaandeel verder zal ...

Lees meer

Wetenschappers ontdekken probleem met OpenSSL

3 March 2010

Wetenschappers van de Universiteit van Michigan hebben een ernstig probleem gevonden met 's werelds meestgebruikte softwarematig encryptieprogramma OpenSSL, waardoor het mogelijk is om een geheime sleutel te achterhalen. OpenSSL wordt wereldwijd gebruikt door ontzettend veel toepassingen en besturingssystemen, waardoor het een ernstig probleem kan vormen. De wetenschappers kwamen erachter dat het mogelijk was kleine stukjes van de Private Key te ...

Lees meer

Lek gevonden in de beveiliging van EV SSL certificaten

7 August 2009

Twee beveiligingsexperts - Alexander Sotirov en Mike Zusman - zijn erin geslaagd om de beveiliging van EV certificaten te omzeilen. Dit was mogelijk doordat browsers geen onderscheid maken tussen beveiligingen die gebruik maken van een EV certificaat en verbindingen met een non-EV certificaat.Door dit gebrek aan onderscheid zou een kwaadwillende partij met een eenvoudig domeinvalidatiecertificaat voor bijvoorbeeld https://www.abnamro....

Lees meer

SSL Certificaten op basis van MD5 hashes onveilig

30 December 2008

Onderzoekers van het Nederlandse Centrum Wiskunde & Informatica in Amsterdam, de Technische Universiteit Eindhoven, EPFL in Zwitserland en onafhankelijke beveiligingsonderzoekers Alexander Sotirov en Jacob Appelbaum is het gelukt om een Certification Authority (CA) op te zetten die door alle browsers geaccepteerde SSL-certificaten kan uitgeven. Dit is ze gelukt door gebruik te maken van de kwetsbaarheid van de MD5 hash ...

Lees meer

Waarschuwing voor onveilige Debian private keys

22 June 2008

Ongeveer een maand geleden is er een probleem ontdekt in de OpenSSL implementatie van een aantal Linux distributies die op Debian gebasseerd zijn. Als gevolg hiervan zijn de private keys die op de betreffende systemen zijn aangemaakt voor gebruik met SSH, OpenVPN, DNSSec en SSL relatief eenvoudig te kraken. Met ingang van vorige week worden klanten in het bezit van ...

Lees meer

point up