OpenSSL 3.4.1 värskendus turvanõrkuste kõrvaldamiseks
Saadaval on OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 ja 3.4.1 krüptograafia raamatukogude korrektsioone. Versioonides 3.2.4, 3.3.3 ja 3.4.1 on parandatud haavatavus (CVE-2024-12797), millele on antud kõrge ohtlikkuse tase. See haavatavus võimaldab läbi viia MITM-rünnakut TLS ja DTLS ühendustes. Probleem ilmneb ainult süsteemides, mis kasutavad klientide autentimiseks RPK (Raw Public Key, RFC 7250) avatud võtmeid. Vaikimisi toetatakse […]
