Aanstaande donderdag verschijnen er beveiligingsupdates voor OpenSSL die meerdere kwetsbaarheden verhelpen. De beveiligingslekken bevinden zich in OpenSSL 1.0.2j en 1.1.0c en zijn als "moderate" bestempeld. Exacte details worden in de vooraankondiging nog niet gegeven.
In het algemeen kunnen dit soort kwetsbaarheden client-applicaties laten crashen of gaat het om beveiligingslekken in niet veel gebruikte protocollen en lokale kwetsbaarheden. De updates zullen donderdag 26 januari tussen 14:00 uur en 18:00 uur verschijnen. Tevens maakt het OpenSSL Team nogmaals duidelijk dat de ondersteuning van OpenSSL 1.0.1 op 31 december 2016 is gestopt. OpenSSL is één van de meest gebruikte software voor het versleutelen van internetverbindingen, bijvoorbeeld tussen websites en hun bezoekers.
Deze posting is gelocked. Reageren is niet meer mogelijk.