Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-11-2022, 08:37 door Anoniem

Door Anoniem: OpenSSL-kwetsbaarheden ongeschikt voor grootschalig misbruik Maakt niet uit. Een kwetsbaarheid hoort er gewoon niet in te zitten. Ik kreeg OpenSSL versie 3 vandaag binnen op Linux Ubuntu 22.04 LTS via de gewone update-functie. Tja, dan kunnen we stoppen met het gebruik van software in het algemeen omdat overal wel een kwetsbaarheid in zit. Het is ook onzin om te denken dat kwetsbaarheden te voorkomen zijn want wat nu niet kwetsbaar is kan dat volgende week wel ineens zijn. Belangrijk is ook een juiste analyse te hebben hoe gemakkelijk een kwetsbaarheid is te misbruiken en daar mankeert imho wel het nodig aan. Er wordt soms paniek gemaakt over kwetsbaarheden die pas te misbruiken zijn wanneer er fysieke toegang tot een server is. Maar als deze fysieke toegang er al is heb je een dergelijke kwetsbaarheid helemaal niet meer nodig. Deze OpenSSL kwetsbaarheid hoort in feite ook een beetje in dat rijtje thuis want Openssl 3.x wordt nog nauwelijks gebruikt en om het te kunnen misbruiken moet je toch ...

Beschrijf je klacht (Optioneel):

captcha