Een
target=_blank>aantal lekken in OpenSSL heeft distributeurs van deze software, die onder andere wordt gebruikt voor Apache webservers met SSL, genoopt om met updates te komen. SSL is een manier om gegevens zoals creditcard-nummers bij online transacties te beveiligen tegen afluisteren.
Onder andere
target=_blank>Debian GNU/Linux, RedHat Linux en Engarde Linux kwamen tegelijkertijd met waarschuwingen. FreeBSD heeft de oplossingen in de cvs verwerkt.
Opvallend is dat de fouten aan het licht kwamen tijdens een onderzoek door Israeli's in opdracht van de Amerikaanse regering. Het komt wat vreemd voor dat de VS het onderzoek naar middelen voor de eigen beveiliging aan buitenlanders overlaat, zeker in het licht van recente spionageschandalen op Amerikaanse bodem waar Israel bij betrokken zou zijn geweest. Een ander opvallend feit is dat www.openssl.org zelf een bijna antieke, en potentieel lekke versie van de Apache webserver (1.3.9) en OpenSSL (0.9.3a) lijkt te draaien.
Deze posting is gelocked. Reageren is niet meer mogelijk.