Actualizarea OpenSSL 3.4.1 care corectează vulnerabilitățile
Sunt disponibile versiuni corective ale bibliotecii criptografice OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 și 3.4.1. În versiunile 3.2.4, 3.3.3 și 3.4.1 a fost remediată o vulnerabilitate (CVE-2024-12797), care a fost clasificată cu un nivel ridicat de pericol. Vulnerabilitatea permite organizarea unei atacuri MITM pe conexiunile TLS și DTLS. Problema apare doar în sistemele care folosesc chei publice RPK (Raw Public Key, RFC 7250) pentru autentificarea clienților. În mod implicit, suportul pentru […]
