Search results for "OpenSSL"

OpenSSL 3.3.0 duyuruldu

OpenSSL‘in 3.3.0 sürümü, Tomáš Mráz tarfından duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. OpenSSL 3.3.0’ın kullanıma sunulduğunu duyurmaktan mutluluk duyulduğu belirtilirken, bunun, OpenSSL’e önemli yeni işlevler ekleyen bir özellik sürümü olduğu söyleniyor. QUIC bağlantılarını izlemek için qlog desteği eklenen yazılım, hakkında bilgi edinmek için haberler sayfasını inceleyebilirsiniz. QUIC bağlantıları için anlaşmalı boşta kalma zaman […]

0

OpenSSL 3.2.0 Alpha 1 duyuruldu

OpenSSL‘in 3.2.0 Alpha 1 sürümü, Hugo Landau tarfından duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. OpenSSL 3.2 Alpha 1’in kullanıma sunulduğunu duyurmaktan mutluluk duyulduğu belirtilirken, yazılımın, birden fazla akış desteği de dahil olmak üzere istemci tarafı QUIC desteğiyle geldiği ifade ediliyor. Ed25519 için mevcut desteğe ek olarak Ed25519ctx, Ed25519ph, Ed448 ve Ed448ph (RFC […]

0

OpenSSL 1.1.1 ömrünün sonuna ulaştı

OpenSSL‘in çeşitli hataları giderilen ve kimi güvenlik düzeltmeleri gerçekleştirilen 1.1.1 sürümü, Matt Caswell tarafından, 11 Eylül 2018’de duyurulmuştu. OpenSSL’in 1.1.1 sürümü hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz. Güvenliği geliştirmek için çaba harcayan ticari, geniş özellikli ve açık kaynak kodlu, iletim seviyesi güvenliği (TLS v1) protokollerini uygulayan, çok güçlü genel amaçlı bir şifreleme kütüphanesi olan […]

0

OpenSSL 3.1.2 duyuruldu

OpenSSL‘in 3.1.2 sürümü duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. DH q parametre değerini kontrol etmek için harcanan aşırı zamanın düzeltildiği belirtilirken, DH_check() işlevinin, DH parametreleri üzerinde çeşitli kontroller gerçekleştirdiği ifade ediliyor. CVE-2023-3446’yı düzeltilerek, büyük bir q parametre değerinin ayrıca bu kontrollerin bazıları sırasında aşırı uzun bir hesaplamayı tetikleyeceği belirtilirken, doğru bir q […]

0

OpenSSL 3.1.1 duyuruldu

OpenSSL‘in 3.1.1 sürümü duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. Çeşitli ayarları ayarlayan fipsinstall’a -pedantic bir seçenek eklendiği belirtilirken, ARM 64 bit platformlarında AES-XTS şifre çözme işleminde aşırı okunan arabelleğin düzeltildiği söyleniyor. OBJ_obj2txt’in devasa boyutlara ulaşması için gereken sürenin azaltıldığı belirtilen yeni sürüm, nesne tanımlayıcısı (OBJECT IDENTIFIER) alt tanımlayıcılarını canonical sayısal metin formuna dönüştürüyor. […]

0

OpenSSL 3.1.0 duyuruldu

OpenSSL‘in 3.1.0 sürümü duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. Zorlamak için FIPS sağlayıcı yapılandırma seçeneği eklenen yeni sürümde, FIPS sağlayıcısının, kimi durumlarda birkaç onaylanmamış algoritma içerdiği söyleniyor. Dahil edilen ancak onaylanmayan algoritmaların, üçlü DES ECB, üçlü DES CBC ve EdDSA olduğu söyleniyor. KBKDF’de KMAC desteği eklenirken, sağlayıcı işlevlerinde RNDR ve RNDRRS desteği […]

0

OpenSSL 3.0.8 duyuruldu

OpenSSL‘in 3.0.8 sürümü duyuruldu. PKCS7 veri doğrulaması sırasında NULL başvurusunun düzeltildiği belirtilirken, X.509 GeneralName’deki X.400 adres tipi karışıklığının da düzeltildiği söyleniyor. X.400 adresleri bir ASN1_STRING olarak ayrıştırılırken, DSA genel anahtarını doğrulayan NULL başvurusu da düzeltilmiş bulunuyor. BIO_new_NDEF sonrasında ücretsiz kullanımın düzeltildiği belirtilirken, PEM_read_bio_ex’i çağırdıktan sonra Double free’nin düzeltildiği ifade ediliyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de […]

0