dotnet / dotnet/dotnet-api-docs
warning of timing vulnerability with CBC-mode symmetric decryption using padding.
- Lingua principale
- C#
- Stelle
- 949
- Fork
- 1.7k
- Merge medio
- 2g 19h
- PR unite (30g)
- 52
Descrizione
See https://github.com/dotnet/dotnet-api-docs/pull/2609#issuecomment-503748558
The following algorithms are all affected:
- [ ] Aes
- [ ] AesCng
- [ ] AesCryptoServiceProvider
- [ ] AesManaged
- [ ] DES
- [ ] DESCryptoServiceProvider
- [ ] RC2
- [ ] RC2CryptoServiceProvider
- [ ] Rijndael
- [ ] RijndaelManaged
- [ ] TripleDES
- [ ] TripleDESCng
- [ ] TripleDESCryptoServiceProvider
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia dal commento della pull request collegata di dotnet-api-docs per comprendere l'avviso richiesto sulla vulnerabilità di temporizzazione, quindi individua la documentazione di riferimento dell'API per ciascun algoritmo elencato. L'attività è completata quando l'avviso viene applicato in modo coerente alle varianti di Aes, DES, RC2, Rijndael e TripleDES identificate nell'issue.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- csharp
- Ambito
- cryptography, documentation
- Tipo di issue
- Documentazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100