image

OpenSSL dicht trio beveiligingslekken

vrijdag 27 maart 2009, 09:16 door Redactie, 5 reacties

OpenSSL, de populaire implementatie van de SSL en TLS protocollen, heeft een nieuwe versie uitgebracht die drie beveiligingslekken verhelpt. Via de kwetsbaarheden was het mogelijk voor een aanvaller om een Denial of Service uit te voeren of bepaalde beveiligingsmaatregelen te omzeilen, door een ongeldige verzameling van gesigneerde attributen geldig te laten lijken. Gebruikers krijgen dan ook het advies om naar OpenSSL 0.9.8k te upgraden.

Reacties (5)
27-03-2009, 11:21 door Van Hoorne
Volgens Eerde is openbron toch altijd zo veilig? Niet dus.
27-03-2009, 11:28 door Anoniem
Door Van HoorneVolgens Eerde is openbron toch altijd zo veilig? Niet dus.
Inderdaad, dit bewijst alles tegen wat al jaren over open-source gezegd is. Snel terug naar closed-source!!!! Veel veiliger!!!!
27-03-2009, 13:54 door Napped
Hoezo, het is toch juist snel opgelost en de publiciteit gezocht met een patch.

Dit is gewoon een lompe linux bash.

OS wars zijn zooooo 2005.
28-03-2009, 09:32 door Anoniem
Door Anoniem
Door Van HoorneVolgens Eerde is openbron toch altijd zo veilig? Niet dus.
Inderdaad, dit bewijst alles tegen wat al jaren over open-source gezegd is. Snel terug naar closed-source!!!! Veel veiliger!!!!
Gelukkig kan ik het sarcasme in deze posting wel zien ;)

Door Van HoorneVolgens Eerde is openbron toch altijd zo veilig? Niet dus.
Het voordeel van open source is dat dergelijke zaken sneller aan het licht komen dan bij closed source. Bovendien worden dergelijke lekken altijd wel openbaar gemaakt, in tegenstelling tot lekken in closed source (uitzonderingen daargelaten natuurlijk)
28-03-2009, 12:39 door Anoniem
Door NappedHoezo, het is toch juist snel opgelost en de publiciteit gezocht met een patch.

Dit is gewoon een lompe linux bash.

OS wars zijn zooooo 2005.

Op zich gelijk, alleen heeft OpenSSL niets met linux te maken. OpenSSL is er ook voor Solaris, *BSD, Windows, etc.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.