Das OpenSSL-Projekt warnt konkurrierende Hersteller davor, Verwundbarkeiten als Marketinginstrument einzusetzen
OpenSSL
Eine Sicherheitslücke in Open SSL hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken durchführen kann. Ein Angreifer ist dadurch in der Lage, den Dienst zum Absturz zu bringen. Hierzu muss er lediglich speziell konstruierte Netzwerkdaten an die Open-SSL-Applikation senden. ...
Die so genannte Heartbleed-Attacke nutzt einen Programmierfehler in Open SSL aus. Genauer gesagt befindet sich die Schwachstelle in der Heartbeat-Erweiterung des TLS-Protokolls, daher der Name. Diese Erweiterung dient dazu, eine TLS-Verbindung zwischen Client und Server aktiv zu halten. Dazu...
Eine Sicherheitslücke in Open SSL hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken ausführen kann. Ein Angreifer kann mit Hilfe spezieller TLS-1.2-Daten den Server zum Absturz bringen. Ursache ist ein Programmierfehler in der Funktion "ssl_get_algorithm2()" in der...
Eine Sicherheitslücke in den ASN.1-Routinen von OpenSSL führt dazu, dass ein entfernter Angreifer Befehle mit den Rechten der Anwendung ausführen kann. Ursache ist ein Programmierfehler in der Funktion "asn1_d2i_read_bio()", der dazu führt, dass der Angreifer einen Heap Overflow provozieren...
Eine Sicherheitslücke in OpenSSL hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken gegen OpenSSL durchführen kann. Das Problem tritt beim Verarbeiten spezieller S/MIME-Header auf. Ursache dafür ist ein Null-Zeiger-Dereferenzfehler in dem Parser für ASN.1. Der...
Das freie Projekt für Verschlüsselung per Secure Sockets Layer und Transport Layer Security hat sein OpenSSL in der Version 1.0.0g veröffentlicht.
Anfang Januar hat ein längeres offizielles Advisory auf mehrere Schwachstellen in OpenSSL hingewiesen. Dabei handelt es sich um verschiedene Sicherheitslücken, die im Dezember letzten Jahres und Januar bekannt wurden. Anfällig für diese gemeldeten Schwachstellen sind OpenSSL-Versionen vor 0.9.8s...
Schon vor einigen Monaten wurde gemeldet, dass der Pseudo Random Number Generator (PRNG) von OpenSSL die Prozess-ID (PID) verwendet, um den Zufallszahlen-Seed zu setzen. Da PIDs im Laufe der Zeit von einem System wiederverwendet werden, kann es daher vorkommen, dass unsichere Zufallszahlen...
Das von vier Studenten der New York University gestartete Projekt Diaspora tritt als Privacy-bewusstes "Do-it-All"-Netzwerk in Konkurrenz zu Facebook.
Die freie Umsetzung des SSL- und TLS-Protokolls, OpenSSL, liegt mit der Version 1.0.0 in einer Major-Release vor .
Das OpenBSD-Projekt hat Version 4.5 seines freien Unix-Derivats veröffentlicht.
OpenSSL nähert sich Version 1.0: Die Beta bringt eine Reihe von Neuerungen mit, das Projekt ruft zu Tests auf.
Das Google-Security-Team hat eine Open-Source-Bibliothek namens Keyczar veröffentlicht, die Entwicklern die Verwendung von Kryptographie erleichtern soll.
Die Firma Canonical und das von ihr gesponserte Ubuntu-Projekt haben das erste Wartungsupdate für Version 8.04 ihrer Linux-Distribution veröffentlicht.






