De ontwikkelaars van OpenSSL hebben een nieuwe versie van de software uitgebracht die meerdere beveiligingslekken verhelpt. OpenSSL is de opensource implementatie van de SSL- en TLS-protocollen en wordt voor allerlei belangrijke toepassingen gebruikt, zoals het opzetten van een beveiligde verbinding tussen clients en servers.
OpenSSL 1.0.1f verhelpt in totaal drie beveiligingslekken. Via één van de kwetsbaarheden zou een kwaadaardige server een client die verbinding maakt kunnen laten crashen, met een NULL pointer exception als gevolg. Een ander lek zorgde ook voor een crash, alleen dan bij het gebruik van TLS 1.2. Als laatste was er een kwetsbaarheid waardoor applicaties konden crashen als ze OpenSSL en DTLS gebruikten.
Onlangs kwam OpenSSL nog in het nieuws omdat aanvallers de website van OpenSSL.org hadden gehackt en beklad. De aanval was mogelijk doordat de hostingprovider onveilige wachtwoorden gebruikte, waardoor de aanvallers toegang tot de hostingomgeving van de website wisten te krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.