Category Archives: Information

General news/information to the CAcert community or about security in general

Security incident

Yesterday a security incident has been discovered which could potentially have affected the security of the CAcert servers. As far as we can tell now, there has not been any unauthorized access due to this, but further investigations will be done to confirm that. For the technical details please check the message posted to the cacert-systemlog mailinglist here.

ATE Duesseldorf, 2012-07-09

German Version below

There will be an ATE in Duesseldorf on 9th July 2012. More details on the wiki.

There are a couple of options to indicate that you are attending:

– Email I will attend ATE-Duesseldorf
– Edit the wiki directly

As IanG said: “The ATE or Assurer Training Event is exceptionally recommended for all Assurers, and include parts which contribute directly to our audit. Come and find out how you can also contribute.”

German Version
Am Montag, 09. Juli 2012, findet in der Heinrich-Heine-Universtiät in Zusammenarbeit mit der Fachschaft Informatik das nächste ATE statt.

• Was hast du auf dem CAP Formular hinzuzufügen, wenn du Minderjährige überprüfst ?
• Warum solltest du dir die 3 Buchstaben: R/L/O einprägen ?
• Wie verhälst du dich, wenn du ein fremdes Ausweisdokument zum erste Mal prüfst ?

Antworten auf diese und andere Fragen erhaltet ihr auf dem Assurer Training Event.
Bringt geeignete Lichtbildausweise für Assurances mit.

Ein zusätzlicher Hinweis für ehemalige Tverify/Thawte Leute:
Das ATE ist auch eine sehr gute Möglichkeit eure Assurance und Experience Punkte in die Reihe zu bekommen, bevor diese gestrichen werden.

ATE-Düsseldorf findet statt:
• Montag, 09. Juli, 2012
• Heinrich-Heine-Universität Düsseldorf
• Raum: 25.12.02.33
• Universitätsstraße 1
• 40225 Düsseldorf

• 19:00 bis ca. 22:00 Uhr

Registrierung: Ich möchte am ATE-Düsseldorf teilnehmen

Vielleicht treffen wir uns ja da.

Mit bestem Gruß vom Events Team!

OpenSSL gap in ASN1 parser

Due to a vulnerability in the OpenSSL ASN1 parser OpenSSL has recently released a new version of their SSL certificate processing programs.

Not affected was the sshd server itself but software which parsed public RSA keys, or the X.509 client certificates, e.g. for logon purposes. The recent OpenSSL versions 1.0.1a, 1.0.0i and 0.9.8v fix this so called “ASN1 BIO” gap.

CAcert has upgraded its installation within 24 hours after the fix was delivered to maintain stability and availability of its public services.

Details: http://h-online.com/-1543932