Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Carelessness versus craftsmanship in cryptography

Summary

The aes-js and pyaes libraries ship dangerous default IVs in their AES-CTR APIs, causing key/IV reuse bugs; Trail of Bits contrasts their dismissive maintainer with strongSwan's exemplary fix.
Published
Collected

original ↗

Related coverage

back