Search results for "OpenSSL"

OpenSSL 3.1.0 duyuruldu

OpenSSL‘in 3.1.0 sürümü duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. Zorlamak için FIPS sağlayıcı yapılandırma seçeneği eklenen yeni sürümde, FIPS sağlayıcısının, kimi durumlarda birkaç onaylanmamış algoritma içerdiği söyleniyor. Dahil edilen ancak onaylanmayan algoritmaların, üçlü DES ECB, üçlü DES CBC ve EdDSA olduğu söyleniyor. KBKDF’de KMAC desteği eklenirken, sağlayıcı işlevlerinde RNDR ve RNDRRS desteği […]

0

OpenSSL 3.0.8 duyuruldu

OpenSSL‘in 3.0.8 sürümü duyuruldu. PKCS7 veri doğrulaması sırasında NULL başvurusunun düzeltildiği belirtilirken, X.509 GeneralName’deki X.400 adres tipi karışıklığının da düzeltildiği söyleniyor. X.400 adresleri bir ASN1_STRING olarak ayrıştırılırken, DSA genel anahtarını doğrulayan NULL başvurusu da düzeltilmiş bulunuyor. BIO_new_NDEF sonrasında ücretsiz kullanımın düzeltildiği belirtilirken, PEM_read_bio_ex’i çağırdıktan sonra Double free’nin düzeltildiği ifade ediliyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de […]

0

OpenSSL 1.1.1t duyuruldu

OpenSSL‘in çeşitli hataları giderilen ve kimi güvenlik düzeltmeleri gerçekleştirilen 1.1.1t sürümü duyuruldu. X.509 GeneralName’deki X.400 adres tipi karışıklığının düzeltildiği belirtilirken, mevcut herhangi bir uygulamanın mevcut olanı başarılı bir şekilde kullanmasının mümkün olduğu ifade ediliyor. PEM_read_bio() ve PEM_read() işlevleri basit sarmalayıcılar olduğu belirtilirken, PEM_read_bio_ex() ve dolayısıyla bu işlevlerin de doğrudan etkileneceği hatırlatıldı. OpenSSL aracı, sizin alıp […]

0

OpenVPN 2.6 Beta veri kanalı boşaltma çekirdek hızlandırma desteği ve OpenSSL 3.0 desteğiyle geliyor

OpenVPN 2.6’nın ilk beta sürümü kullanıma sunuldu. Bunun, platformlar arası sanal özel ağ (VPN) sistemini kullananlar için önemli bir beta sürüm olduğu belirtiliyor. OpenVPN 2.6’nın ilk beta sürümünde, Windows, Linux ve FreeBSD’de artık veri kanalı boşaltma (DCO) çekirdek hızlandırma desteği var. Bu DCO çekirdek hızlandırmasının, daha iyi VPN performansı sağlamaya yardımcı olacağı belirtiliyor. Konu, daha […]

0

OpenSSL 3.0.7 duyuruldu

OpenSSL‘in 3.0.7 sürümü duyuruldu. Sürümün, kritik bir güvenlik açığını düzelttiği belirtilirken, uzaktan kod yürütmeye (RCE) yol açabileceği için gerek CVE-2022-3786 ve gerekse CVE-2022-3602 arabellek taşmaları için yapılan çeşitli testlerde, bunlarla ilgili geri bildirim alındığı ifade ediliyor. Bu geri bildirimlerde, öncelikle, belirli Linux dağıtımlarında yığın düzeninin, 4 baytın henüz kullanılmamış olan bitişik bir arabelleğin üzerine yazdığı […]

0

OpenSSL 1.1.1s duyuruldu

OpenSSL‘in çeşitli hataları giderilen ve kimi güvenlik düzeltmeleri gerçekleştirilen 1.1.1s sürümü duyuruldu. 1.1.1r sürümünde tanıtılan ve güncellemesi yenilenmeyen bir gerilemenin düzeltildiği ifade edilirken, sertifika imzalanmadan önce imzalanacak sertifika verilerindeki sorun giderilmiş bulunuyor. OpenSSL aracı, sizin alıp ticari ve ticari olmayan özel amaçlarınız için kullanmakta özgür olduğunuz, Apache tarzı lisans ile lisanslanmış bir yazılımdır. Çoğu yazara […]

0

OpenSSL 1.1.1r duyuruldu

OpenSSL‘in çeşitli hataları giderilen ve kimi güvenlik düzeltmeleri gerçekleştirilen 1.1.1r sürümü duyuruldu. Sertifikaların yeniden imzalanması için 1.1.1o’da tanıtılan bir gerilemenin düzeltildiği belirtilirken, DRBG tohum yayılım iş parçacığı güvenlik sorunun da düzeltildiği ifade ediliyor. aarch64’te bildirilen performans düşüşünün düzeltildiği belirtilirken, yeni algoritmanın halen 32 bitlik hedefler için kullanıldığı söyleniyor. OpenSSL aracı, sizin alıp ticari ve ticari […]

0