Update LibreSSL 3.2.5 zur Behebung einer SicherheitsanfÀlligkeit

Das OpenBSD-Projekt hat eine tragbare Ausgabe des LibreSSL-Pakets 3.2.5 veröffentlicht. Dabei handelt es sich um einen Fork von OpenSSL, der darauf abzielt, ein höheres Sicherheitsniveau zu gewĂ€hrleisten. In der neuen Version wurde ein Fehler in der TLS-Client-Implementierung behoben, der zu einem Zugriff auf bereits freigegebenen Speicher (use-after-free) fĂŒhrte, wenn eine Sitzungswiederherstellung durchgefĂŒhrt wurde. Die Entwickler von OpenBSD gaben zu, dass der Fehler eine SicherheitsanfĂ€lligkeit darstellt, unterließen jedoch die Veröffentlichung von Einzelheiten und beschrĂ€nkten sich auf einen Patch. Informationen ĂŒber die Möglichkeit eines Remote-Angriffs liegen derzeit nicht vor. Es ist denkbar, dass die SicherheitsanfĂ€lligkeit mit einem Problem in Verbindung steht, das zu AbstĂŒrzen fĂŒhrte, ĂŒber das die Entwickler des Projekts haproxy im Februar warnten.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster