Wie im Vorfeld angekündigt wurden heute zwei neue Versionen von OpenSSL veröffentlicht.

Die Versionen 1.0.2d und 1.0.1p korrigieren dabei eine kritische Sicherheitslücke ("CVE-2015-1793"). Dank dieser war es möglich, dass ein ungültiges Zertifikat als gültig ausgegeben werden konnte.

Werbung

Werbeblocker aktiv?

Vermutlich aufgrund eines Werbeblockers kann an dieser Stelle leider keine Werbung angezeigt werden. Als Blog ist diese Website jedoch darauf angewiesen, um diverse Kosten abdecken zu können. Vielleicht möchtest du Servaholics ja in deinem Werbeblocker als Ausnahme hinzufügen und so unterstützen? 🙂

Betroffen sind alle Versionen auf den jeweiligen Versionssträngen ab 1.0.1n bzw. 1.0.2b. Ältere Versionen sowie Versionsstränge sind nicht verwundbar.

Weitere Infos zur Sicherheitslücke findet man unter openssl.org.

Quelle: golem.de

Deine Meinung zu diesem Artikel?