OpenSSL komt op 29 september met belangrijke beveiligingsupdate


De ontwikkelaars van OpenSSL komen op 29 september met een belangrijke beveiligingsupdate, zo hebben ze via de eigen mailinglist aangekondigd. De update verhelpt één of meerdere kwetsbaarheden waarvan de impact als “High” is bestempeld. Dergelijke kwetsbaarheden worden zelden in OpenSSL gerapporteerd. De afgelopen vier jaar jaar ging het om slechts een handvol van dergelijke beveiligingslekken.

OpenSSL behoort tot de meest gebruikte software voor het versleutelen van internetverbindingen. Websites maken er bijvoorbeeld gebruik van om het verkeer van en naar bezoekers te versleutelen. Kwetsbaarheden in OpenSSL kunnen zeer grote gevolgen voor het internet hebben, zo heeft de Heartbleed Bug in het verleden aangetoond.

Details over de kwetsbaarheden die volgende week dinsdag worden verholpen geeft het OpenSSL-team niet. Beveiligingslekken die als High zijn aangemerkt maken het mogelijk voor aanvallers om bijvoorbeeld private keys van servers te stelen of remote code uit te voeren. De reden dat dergelijke kwetsbaarheden als High zijn aangemerkt en niet als Critical is dat het probleem niet bij standaardconfiguraties voorkomt of minder eenvoudig te misbruiken is.

OpenSSL versies 4.0.3, 3.6.5, 3.5.9 en 3.4.8 verschijnen op 29 september tussen 15.00 en 19.00 uur Nederlandse tijd. Voor betalende klanten komen ook versies 3.0.23, 1.1.1zj en 1.0.2zs beschikbaar.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts