LibreSSL 4.3.0

Projekti LibreSSL shpalli lëshimin e versionit 4.3.0, i cili është tashmë i disponueshëm në pasqyrat OpenBSD.

Ky është një lëshim zhvillimi për degën 4.3.x, prandaj zhvilluesit tërheqin komunitetin për testim aktiv. Nuk planifikohen ndryshime të mëtejshme në API dhe ABI në degën 4.3.

NjĂ« nga risitĂ« kryesore tĂ« kĂ«tij versioni Ă«shtĂ« mbĂ«shtetje pĂ«r metodĂ«n post-kvante tĂ« shkĂ«mbimit tĂ« çelĂ«save MLKEM768_X25519 nĂ« TLS, nĂ« pĂ«rputhje me draftin IETF draft-ietf-tls-ecdhe-mlkem. ËshtĂ« korrigjimin e gabimit 'off-by-one' nĂ« kontrollin e thellĂ«sisĂ« sĂ« certifikatĂ«s X.509, e cila mund tĂ« çonte nĂ« shkrimin e 4 byte nĂ« memorje gjatĂ« punĂ«s me tĂ« dĂ«mshĂ«m serverin ose me verifikimin e aktivizuar tĂ« certifikatave tĂ« klientĂ«ve. TĂ« thellĂ«sia maksimale tani Ă«shtĂ« e kufizuar nĂ« 32. Problemi u zbuluar nga Calif.io nĂ« bashkĂ«punim me Claude dhe Anthropic Research.

Përmirësime të brendshme:

  • JanĂ« hequr fragmente tĂ« vjetra tĂ« kodit, qĂ« kishin mbetur nga mbĂ«shtetje pĂ«r SSLv2 dhe SSLv3/TLS 1.0.
  • Ec_point_cmp() Ă«shtĂ« riparuar.
  • NjĂ« rrugĂ« e shpejtĂ« Ă«shtĂ« shtuar nĂ« DH_check() pĂ«r numrat e njohur mirĂ« tĂ« thjeshtĂ« DH, duke pĂ«rfshirĂ« numrat nga RFC 7919.

Ndryshime të kompatibilitetit:

  • JanĂ« hequr shumĂ« makro tĂ« padisponueshme BN_* me emra jo-informatikĂ« (BN_LONG, BN_BITS4, BN_MASK2 etj.).
  • openssl(1) cms tani nuk pranon çelĂ«sa tĂ« papunĂ« -compress dhe -uncompress.
  • Shtuar flamujt PKCS7_NO_DUAL_CONTENT pĂ«r sjellje tĂ« pĂ«rshtatshme me disa lidhje gjuhĂ«sore.

Korrigjimet e gabimeve:

  • JanĂ« eliminuar rrjedhjet e memories nĂ« CMS_EncryptedData_encrypt() dhe nref_nos().
  • Korrigjimi i kodimit tĂ« vargjeve tĂ« bitĂ«ve me zero pĂ«rfundimtare.
  • JanĂ« eliminuar rĂ«niet gjatĂ« analizimit tĂ« PKCS#12 dhe pĂ«rgjigjeve timestamp.
  • JanĂ« korrigjuar shumĂ« gabime nĂ« libtls (kontrolli i gjatĂ«, konsistenca e mesazheve tĂ« gabimeve).

TĂ« tjera:

  • NĂ« libssl Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin RSASSA-PSS me OID.
  • JanĂ« shtuar funksionet X509_VERIFY_PARAM_set_hostflags() dhe SSL_SESSION_dup() nĂ« API-nĂ« publike.
  • BIGNUM tani pĂ«rdor llojet standarde C99 (uint64_t/uint32_t), duke zgjidhur problemet nĂ« Windows 64-bit.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster