Update für OpenSSL schließt Sicherheitslücke

Das freie Projekt für Verschlüsselung per Secure Sockets Layer und Transport Layer Security hat sein OpenSSL in der Version 1.0.0g veröffentlicht.

Einzige Neuerung ist die dringend nötige Reparatur der DTLS-Komponente, die unter Umständen für eine DoS-Attacke anfällig war. Das DoS-Problem wurde mit einem vorangegangenen Fix eingeschleppt (CVE-2011-4109). Bei diesem Bugfix ließ sich der Policy-Check für einen Remote-Angriff missbrauchen.

Beim Projekt gibt es mehr Infos. Gleichzeitig haben die Entwickler die Beta 2 der Version OpenSSL 1.0.1 vorgestellt.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben