Fehlerhafte Hash-Prüfung von Bouncy Castle
Fehlerhafte Hash-Prüfung von Bouncy Castle
Forscher des Synopsys Cybersecurity Research Center, kurz CyrC, haben eine Schwachstelle in der OpenBSDBcrypt-Klasse von Bouncy Castle gemeldet. Passwort-Prüfungen lassen sich darüber durch Angreifer umgehen.