image

Belangrijke OpenSSL-update aanstaande donderdag

maandag 13 februari 2017, 14:56 door Redactie, 5 reacties
Laatst bijgewerkt: 13-02-2017, 18:44

Aanstaande donderdag zal er een belangrijke beveiligingsupdate voor OpenSSL verschijnen die één kwetsbaarheid verhelpt, zo heeft het OpenSSL Project Team aangekondigd. Het beveiligingslek is aanwezig in versie 1.1.0d en is als "high" geclassificeerd.

OpenSSL laat niet weten wat aanvallers in dit geval kunnen doen, maar stelt dat voor kwetsbaarheden met deze classificatie er altijd een nieuwe versie wordt uitgebracht. De nieuwe versie, OpenSSL 1.1.0e, is aanstaande donderdag tussen 13:00 en 17:00 uur te downloaden. OpenSSL is één van de meest gebruikte software voor het versleutelen van internetverbindingen, bijvoorbeeld tussen websites en hun bezoekers, en wordt door allerlei andere software gebruikt.

Reacties (5)
13-02-2017, 15:27 door Anoniem
"OpenSLL 1.1.0e, is aanstaande donderdag tussen 13:00 en 17:00 uur te downloaden."

Daarna niet meer dan ? :)
13-02-2017, 17:23 door beaukey - Bijgewerkt: 13-02-2017, 17:26
Nieuwe versie heeft mogelijk het zelfde versienummer. Verwarrend: "Het beveiligingslek is aanwezig in versie 1.1.0e" => "De nieuwe versie, OpenSSL 1.1.0e, is aanstaande donderdag tussen 13:00 en 17:00 uur te downloaden" ???
14-02-2017, 08:52 door Anoniem
Beetje slechte vertaling - de nieuwe versie zal tussen 13:00 en 17:00 CET worden gereleased.

Volgens de bron: "This release will be made available on 16th February 2017 between 1200-1600 UTC, [...]"
14-02-2017, 14:59 door Anoniem
17:00 gaan ze dicht. Watchten op de donderdag daarna dan :^)
15-02-2017, 22:43 door Anoniem
Net flash.....

Alleen een beetje jammer dat er zoveel grote fouten in dit product zitten de laatste tijd. Zegt iets over de kwaliteit van code, wat eigenlijk ook al bekend is. OpenSSL is een grote troep van complexe code.

Voor code die zo veel gebruikt wordt, is dit wel een groot gevaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.