OpenSSL 3.4.1 uuendus, mis kõrvaldab haavatavused
Saadaval on parandavate väljaannete seeria krüptograafilise teegi OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 ja 3.4.1 puhul. Versioonides 3.2.4, 3.3.3 ja 3.4.1 on kõrvaldatud haavatavus (CVE-2024-12797), millele on omistatud kõrge riskitase. See haavatavus võimaldab korraldada MITM-rünnaku TLS ja DTLS ühendustele. Probleem ilmneb ainult süsteemides, mis kasutavad kliendi autentimiseks avatud võtmeid RPK (Raw Public Key, RFC 7250). Vaikimisi toetatakse […]
