[Linuxtrent] Re: Backdoors in VPN Juniper

  • From: Roberto Resoli <roberto@xxxxxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Fri, 18 Dec 2015 10:13:45 +0100

Il 18/12/2015 10:08, Cristian Consonni ha scritto:

Il 18 dicembre 2015 06:53, Roberto Resoli <roberto@xxxxxxxxxxxxxx> ha scritto:
Sono sempre piú confortato nella scelta di usare sw libero per i firewall :

http://www.engadget.com/2015/12/17/juniper-networks-finds-backdoor-code-in-its-firewalls/

Juniper (Junos Pulse in particolare) è il software usato da UniTN per la VPN :(

Certo, Juniper è ubiquo.

http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10713&cat=SIRT_1&actp=LIST

"The second issue may allow a knowledgeable attacker who can monitor VPN traffic to decrypt that traffic. It is independent of the first issue.

There is no way to detect that this vulnerability was exploited."

rob
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: