Aggiornamento LibreSSL 3.2.5 con correzione delle vulnerabilità

Il progetto OpenBSD ha pubblicato una nuova versione portatile del pacchetto LibreSSL 3.2.5, che sviluppa un fork di OpenSSL mirato a garantire un livello di sicurezza più elevato. Nella nuova versione è stata corretta una falla nell'implementazione del client TLS, che portava all'accesso a un blocco di memoria già liberato (use-after-free) durante l'operazione di ripresa della sessione. Gli sviluppatori di OpenBSD hanno riconosciuto che l'errore comporta una vulnerabilità, ma si sono astenuti dal pubblicare dettagli, fornendo solo il patch. Non ci sono ancora informazioni sulla possibilità di un attacco remoto. Non si esclude che la vulnerabilità sia correlata a un problema già segnalato a febbraio dagli sviluppatori del progetto haproxy.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster