LibreSSL 3.2.5 update uban sa vulnerability ayuhon

Ang proyekto sa OpenBSD nagpatik sa usa ka madaladala nga bersyon sa LibreSSL 3.2.5 nga pakete, nga nagpalambo sa usa ka tinidor sa OpenSSL nga gitumong sa paghatag og mas taas nga lebel sa seguridad. Ang bag-ong bersyon nag-ayo sa usa ka bug sa pagpatuman sa kliyente sa TLS, nga nagdala sa pag-access sa usa ka na-libre na nga bloke sa panumduman (paggamit-pagkahuman-libre) kung maghimo usa ka operasyon sa pagpadayon sa sesyon. Giila sa mga nag-develop sa OpenBSD nga ang sayup nagdala sa usa ka pagkahuyang, apan gipugngan ang pagmantala sa mga detalye, gilimitahan ang ilang kaugalingon sa usa lamang ka patch. Wala pa’y kasayuran bahin sa posibilidad sa pag-organisar sa usa ka hilit nga pag-atake. Posible nga ang pagkahuyang adunay kalabotan sa problema nga misangpot sa mga pag-crash, nga gipasidan-an sa mga nag-develop sa proyekto sa haproxy kaniadtong Pebrero.

Source: opennet.ru

Idugang sa usa ka comment