Është publikuar OpenSSL 1.1.1g me eliminimin e dobësisë që lidhet me TLS 1.3
Një version korrigjues i bibliotekës kriptografike OpenSSL 1.1.1g është në dispozicion, në të cilin është eliminuar dobësia (CVE-2020-1967) që çon në refuzim të shërbimit gjatë përpjekjes për të negociuar një lidhje TLS 1.3 me një server ose klient të kontrolluar nga një sulmues. Kësaj dobësie i është caktuar një nivel i lartë rreziku. Problemi shfaqet vetëm në aplikacionet që përdorin funksionin SSL_check_chain(), dhe çon në rrëzimin e procesit gjatë përdorimit të pasaktë të zgjerimit TLS 'signature_algorithms_cert'. Konkretisht, gjatë […]
