• # Résumé

    Posté par . En réponse au lien 16 ans de CVE-2008-0166 (bug OpenSSL Debian) : casser DKIM et BIMI en 2024. Évalué à 9.

    Comment, 16 ans après, et par un hasard de l'histoire, un nombre surprenant de serveurs e-mails utilisent des clefs faibles générées sous Debian à la grande époque où Debian avait cassé le générateur de nombres aléatoires d'OpenSSL en pensant bien faire.

    Et évidemment, avant que quelqu'un d'autre ne le fasse, le XKCD qui va avec: