En ny version av stunnel finns nu ute (används flitigt av många anonymiseringstjänster):
Version 4.27, 2009.04.16
Nya funktioner
– Win32 DLL:er för OpenSSL 0.9.8k.
– FIPS support uppdaterad för openssl-fips 1.2.
– Ny strategi för failover när flera mål används
– pgsql protokoll-handskakning av Marko Kreen <markokr@gmail.com>.
– Uppdaterad INSTALL.W32 fil.
Buggfixar
– Libwrap hjälpprocess fixad att stänga
input/output/error file descriptors.
– OS2 kompileringsfixar (använder någon verkligen OS2 längre?).
– WCE fixar av Pierre Delaage <delaage.pierre@free.fr>.
OpenSSL åtgärdade nyligen sex stycken identifierade sårbarheter. De två allvarligaste bristerna var minneskorruption i ASN.1-avkodaren samt en som möjliggör padding-attacker mot AES-NI CBC MAC. Att hantera ASN.1 från okända källor är något som är otroligt svårt och komplext och därmed finns en hög sannolikhet för sårbarheter. För just denna allvarliga bugg…
OpenSSL är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner: Stöd för TLS v1.1 Fixar för två…
En ny version av det populära krypteringsbiblioteket OpenSSL finns nu ute. Denna version åtgärdar ett säkerhetsproblem som identifierats: "Record of death" vulnerability in OpenSSL 0.9.8f through 0.9.8m ================================================================ In TLS connections, certain incorrectly formatted records can cause an OpenSSL client or server to crash due to a read attempt at…
I ”https”
Om Jonas Lejon
En av sveriges främsta experter inom cybersäkerhet med över 20 års erfarenhet. Frågor? Kontakta mig på: jonas.kryptera@triop.se eller
Skriv en kommentar
Du måste vara inloggad för att skriva en kommentar.