Përditësimi i LibreSSL 3.2.5 me eliminimin e të dhënave të saj

Projekti OpenBSD publikoi versionin portues të paketës LibreSSL 3.2.5, e cila zhvillon një fork të OpenSSL, e cila synon të ofrojë një nivel më të lartë sigurie. Në versionin e ri, është rregulluar një gabim në implementimin e klientit TLS, i cili çon në qasje në një bllok memorie të liruar (use-after-free) gjatë kryerjes së operacionit të rinisjes së sesionit. Zhvilluesit e OpenBSD pranuan se gabimi sjell një vulnerabilitet, por u përmbajtën nga publikimi i detajeve, duke u kufizuar vetëm në patches. Informacioni mbi mundësinë e organizimit të një sulmi në distancë aktualisht mungon. Nuk përjashtohet që vulnerabiliteti të ketë lidhje me një problem që shkaktonte rrëzime, për të cilin zhvilluesit e projektit haproxy kishin paralajmëruar në shkurt.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster