Mise à jour de LibreSSL 3.2.5 avec correction de vulnérabilité

Le projet OpenBSD a publié la version portable du package LibreSSL 3.2.5, qui est un fork d'OpenSSL visant à offrir un niveau de sécurité supérieur. La nouvelle version corrige un bogue dans l'implémentation du client TLS, entraînant un accès à un bloc de mémoire déjà libéré (use-after-free) lors de l'exécution de l'opération de reprise de session. Les développeurs d'OpenBSD ont reconnu que le bogue entraîne une vulnérabilité, mais ont choisi de ne pas publier les détails, se limitant à fournir uniquement le patch. Aucune information sur la possibilité d'une attaque distante n'est encore disponible. Il est possible que la vulnérabilité soit liée à un problème ayant entraîné des plantages, comme l'avaient signalé en février les développeurs du projet haproxy.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster