LibreSSL 3.2.5 värskendus haavatavuse kõrvaldamisega

OpenBSD projekt avaldas LibreSSL 3.2.5 kaasaskantava redaktsiooni, mille eesmärk on arendada OpenSSLi fork, mis keskendub suurema turvalisuse tagamisele. Uues versioonis on parandatud TLS kliendi rakenduse viga, mis põhjustas juurdepääsu juba vabastatud mäluplokile (use-after-free) seansi jätkamise operatsiooni käigus. OpenBSD arendajad tunnustasid, et viga toob kaasa turvaaugu, kuid jätkavad detailide avaldamisest hoidumist, piirduvad üksnes patšiga. Teave eemalt rünnaku organiseerimise kohta puudub. Pole välistatud, et haavatavus on seotud probleemiga, mis põhjustas krahhe, millest haproxy projekti arendajad hoiatust andsid veebruaris.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster