C'est énorme : La version d'openssl packagé par debian génère des clés de chiffrement prévisibles ! Donc non seulement, il faut mettre à jour vos machines, mais en plus il faut regénérér toutes vos clés, ou alors il ne faudra pas pleurer après.
Plus d'infos sur :
http://lists.debian.org/debian-security-announce/2008/msg001(...)
Journal Vulnérabilité Debian
13
mai
2008