De vandalen die dit weekend de website van OpenSSL wisten te bekladden hebben niet de aangeboden broncode en software aangepast. OpenSSL is de opensource implementatie van de SSL- en TLS-protocollen, die voor allerlei encryptie-toepassingen worden gebruikt.
De software, die via OpenSSL.org is te downloaden, is op veel servers geïnstalleerd. Op de website stond gisteren korte tijd de boodschap: "TurkGuvenligiTurkSec Was Here @turkguvenligi + we love openssl _". Het was en is nog steeds onduidelijk hoe de vandalen deze boodschap wisten te plaatsen. Daardoor waren er ook zorgen of mogelijk de broncode en aangeboden software waren aangepast.
Dat blijkt niet zo te zijn, aldus OpenSSL in een zeer korte verklaring. Daarin laten de ontwikkelaars weten dat de website was gedefaced, maar dat de "Source repositories", de plek waar gebruikers de OpenSSL-software kunnen downloaden, niet is aangepast. Meer informatie over hoe de vandalen toegang kregen zal later bekend worden gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.