image

Meerdere lekken gepatcht in OpenSSL 1.0.1f

woensdag 8 januari 2014, 14:58 door Redactie, 1 reacties

De ontwikkelaars van OpenSSL hebben een nieuwe versie van de software uitgebracht die meerdere beveiligingslekken verhelpt. OpenSSL is de opensource implementatie van de SSL- en TLS-protocollen en wordt voor allerlei belangrijke toepassingen gebruikt, zoals het opzetten van een beveiligde verbinding tussen clients en servers.

OpenSSL 1.0.1f verhelpt in totaal drie beveiligingslekken. Via één van de kwetsbaarheden zou een kwaadaardige server een client die verbinding maakt kunnen laten crashen, met een NULL pointer exception als gevolg. Een ander lek zorgde ook voor een crash, alleen dan bij het gebruik van TLS 1.2. Als laatste was er een kwetsbaarheid waardoor applicaties konden crashen als ze OpenSSL en DTLS gebruikten.

Onlangs kwam OpenSSL nog in het nieuws omdat aanvallers de website van OpenSSL.org hadden gehackt en beklad. De aanval was mogelijk doordat de hostingprovider onveilige wachtwoorden gebruikte, waardoor de aanvallers toegang tot de hostingomgeving van de website wisten te krijgen.

Reacties (1)
14-04-2014, 09:48 door Anoniem
Tja, of dit berichtgeving vanuit de ontwikkelaars van OpenSSL nu volledig is geweest in dit bericht vraag ik mij ten zeerste af met de laatste ontwikkelingen rondom OpenSSL.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.