image

Lek in OpenSSL, updates beschikbaar

dinsdag 30 juli 2002, 17:10 door Redactie, 2 reacties

Een target=_blank>aantal lekken in OpenSSL heeft distributeurs van deze software, die onder andere wordt gebruikt voor Apache webservers met SSL, genoopt om met updates te komen. SSL is een manier om gegevens zoals creditcard-nummers bij online transacties te beveiligen tegen afluisteren.
Onder andere target=_blank>Debian GNU/Linux, RedHat Linux en Engarde Linux kwamen tegelijkertijd met waarschuwingen. FreeBSD heeft de oplossingen in de cvs verwerkt.

Opvallend is dat de fouten aan het licht kwamen tijdens een onderzoek door Israeli's in opdracht van de Amerikaanse regering. Het komt wat vreemd voor dat de VS het onderzoek naar middelen voor de eigen beveiliging aan buitenlanders overlaat, zeker in het licht van recente spionageschandalen op Amerikaanse bodem waar Israel bij betrokken zou zijn geweest. Een ander opvallend feit is dat www.openssl.org zelf een bijna antieke, en potentieel lekke versie van de Apache webserver (1.3.9) en OpenSSL (0.9.3a) lijkt te draaien.

Reacties (2)
30-07-2002, 19:53 door Anoniem
Ik neem aan dat Openssl.org hun apache wel prima gepatched heeft en de openssl ook maar dat ze of het versienummer niet hebben aangepast, of met opzet het verkeerde aangeven.
30-07-2002, 20:44 door Anoniem
Originally posted by Unregistered
Ik neem aan dat Openssl.org hun apache wel prima gepatched heeft en de openssl ook maar dat ze of het versienummer niet hebben aangepast, of met opzet het verkeerde aangeven.

patchen hoeft nog niet meteen te betekenen dat het een andere versie is, het kan zijn dat ze nog meer updates/features hebben en dat ze binnenkort een nieuwe versie uitbrengen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.