Tag Archives | OpenSSL araçları

OpenSSL 4.1.0 Alpha 1 duyuruldu

OpenSSL‘in 4.1.0 Alpha 1 sürümü duyuruldu. OpenSSL 4.1.0 Alpha 1’in DTLS 1.3, GREASE ve daha fazla AVX-512 optimizasyonu ile geldiği belirtilirken, sürümün, yakında duyurulacak olan 4.1.0 sürümünün alphası olduğu söyleniyor. Bazı GREASE ve DTLS 1.3 desteğinin yanı sıra daha fazla AVX-512 performans optimizasyonuyla test için artık kullanılabilir durumda olan yeni sürümün, Datagram taşıma katmanı güvenliği protokolünün en yeni sürümü olan DTLS 1.3’ü desteklediği söyleniyor. OpenSSL 4.1.0 Alpha 1, ayrıca “Generate Random Extensions and Sustain Extensibility” (“GREASE”) desteğini de sunuyor. GREASE, asla kullanılmayacak protokol kodları için el sıkışmaları sırasında TLS ağ bağlantılarında rastgele, anlamsız değerler göndermek için ilginç bir yöntem olarak biliniyor. GREASE ile rastgele veri kullanımı, hataların daha erken tespit edilmesine ve sonuç olarak, eşlerin bilinmeyen değerleri doğru şekilde ele almasını sağlayarak TLSS ekosisteminde daha sağlam bir işleme olanak tanıyor. OpenSSL 4.1.0 Alpha 1 ile ilgili heyecan verici bir diğer özellik ise x86_64’te ML-DSA için AVX-512 optimize edilmiş SHAKE x4 işlemleri olarak ifade ediliyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 4.1.0 Alpha 1 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

  

 

OpenSSL 4.1.0 Alpha 1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

OpenSSL 4.0.2 duyuruldu

OpenSSL‘in 4.0.2 sürümü duyuruldu. OpenSSL 4.0.2’nin, bir güvenlik yaması sürümü olduğu ve bu sürümde düzeltilen en ciddi CVE açığının orta seviyede olduğu ifade ediliyor. QUIC sunucusunun INITIAL paketini işlerken çift serbest bırakmayı tetikleyebilmesi sorununun düzeltildiği belirtilirken, CMS anahtar açma işleminde yığın arabellek taşması sorunu da düzeltilmiş bulunuyor. Özel olarak hazırlanmış protectionAlg aracılığıyla CMP sunucusunda geçersiz işaretçi referanssızlaştırma sorunu düzeltilirken, QUIC sunucusu gelen kanal kuyruğunda sınırsız bellek büyümesi sorununun da düzeltildiği söyleniyor. Gelecek bir dönem için DTLS kayıtlarını tamponlarken aşırı bellek kullanımının giderildiği belirtilirken, RPK sunucusu imza algoritması seçiminin eksik bir sertifikayı referanssızlaştırabilmesi sorunu düzeltilmiş bulunuyor. OCSP yanıt kontrolünde istemci tarafı bellek sızıntısı giderilirken, CMP yanıt doğrulamasında güvenilmeyen Gönderen DN’sinin biçim dizesi olarak kullanılması çözümlenmiş bulunuyor. CCM şifreleme modunda AEAD şifreleri için boş şifreli metinlerde kimlik doğrulama etiketlerinin kontrolü düzeltilmiş. Ayrıca hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 4.0.2 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

        

 

OpenSSL 4.0.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

OpenSSL 4.0.1 duyuruldu

OpenSSL‘in 4.0.1 sürümü duyuruldu. OpenSSL 4.0.1’in, bir güvenlik yaması sürümü olduğu ve bu sürümde düzeltilen en ciddi CVE açığının yüksek seviyede olduğu ifade ediliyor. PKCS7_verify() fonksiyonunda yığın bellek kullanımından sonra serbest bırakma hatasının düzeltildiği belirtilirken, CMS AuthEnvelopedData işlemesinde sahte mesajların kabul edilebileceği hatasının da düzeltildiği söyleniyor. QUIC PATH_CHALLENGE işleyicisinde sınırsız bellek büyümesi hatası düzeltilirken, OCSP zımbalanmış yanıtı kontrol ederken çift serbest bırakma hatası da düzeltilmiş bulunuyor. QUIC sunucu ilk paket işlemesinde NULL işaretçi referanssızlaştırma hatası düzeltilirken, EVP_Cipher() yolunda AES-OCB IV’nin göz ardı edilmesinin de düzeltildiği söyleniyor. Ayrıca hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 4.0.1 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       

 

OpenSSL 4.0.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

OpenSSL 4.0.0 duyuruldu

OpenSSL‘in 4.0.0 sürümü duyuruldu. OpenSSL 4.0.0’ın, OpenSSL’e önemli yeni işlevler ekleyen bir özellik sürümü olduğu belirtilirken, imzalar için onaltılık dökümlerin genişliğinin 24 bayta (80 karakter sınırında kalmak için) ve diğer her şey için 16 bayta standartlaştırıldığı söyleniyor. CRL doğrulama sürecinin birkaç ek kontrolle geliştirildiği belirtiliyor. X509 işlemeyle ilgili olanlar da dahil olmak üzere çok sayıda API fonksiyonunun imzalarının, uygun yerlerde argüman ve dönüş türleri için `const` niteleyicilerini içerecek şekilde değiştirildiği söyleniyor. SSLv2 istemci merhaba desteği ve SSLv3 desteğinin kaldırıldığı ifade edilirken, motor desteği de kaldırılmış bulunuyor. Kullanımdan kaldırılmış sabit SSL/TLS sürüm yöntemi fonksiyonlarının kaldırıldığı söyleniyor. SNMP KDF ve SRTP KDF desteği sağlandığı söyleniyor. Ayrıca hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 4.0.0 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

      

 

OpenSSL 4.0.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

OpenSSL 3.6.2 duyuruldu

OpenSSL‘in 3.6.2 sürümü duyuruldu. OpenSSL 3.6.2’nin SSL ve TLS protokol işleme için yaygın olarak kullanılan bu kütüphanenin en yeni özellik güncellemesi olarak kullanıma sunulduğunu duyurmaktan mutluluk duyulduğu belirtilirken, sürümün, önemli güvenlik düzeltmeleriyle birlikte geldiği ifade ediliyor. OpenSSL 3.6 serisinin ikinci bakım ve güvenlik güncellemesi olarak duyurulan yeni sürüm, OpenSSL 3.6.2; RSA KEM RSASVE kapsüllemesinde hatalı hata işleme (CVE-2026-31790) ve AVX-512 desteğine sahip x86-64 CPU’larda AES-CFB-128’de sınır dışı okuma (CVE-2026-28386) dahil olmak üzere çeşitli önemli güvenlik açıklarını gidermek için gönderilmiş bulunuyor. Bunun yanı sıra, OpenSSL 3.6.2, onaltılık dönüştürmede yığın arabellek taşması (CVE-2026-31789) ve CMS KeyTransportRecipientInfo işlenirken olası bir NULL referans hatası (CVE-2026-28390) sorunlarını da gideriyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 3.6.2 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

     

 

OpenSSL 3.6.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

OpenSSL 4.0 Alpha 1 duyuruldu

OpenSSL‘in 4.0 Alpha 1 sürümü duyuruldu. OpenSSL 4.0 Alpha 1’in OpenSSL’e önemli yeni işlevler ekleyen bir özellik sürümü olarak geldiği belirtilirken, sürüm, X509_V_ FLAG_X509_STRICT ayarlandığında AKID doğrulama kontrolleri eklenmiş olarak kullanıma sunulduğu söyleniyor. CRL doğrulama süreci birkaç ek kontrolle geliştirilirken, libcrypto’nun artık atexit() aracılığıyla global olarak ayrılmış verileri temizlemediği ifade ediliyor. OPENSSL_cleanup() artık global bir yıkıcı fonksiyonda çalışıyor veya varsayılan olarak hiç çalışmadığı söyleniyor. ASN1_STRING opak hale getirilmiş bulunuyor. X509 işlemeyle ilgili olanlar da dahil olmak üzere birçok API fonksiyonunun imzalarının, uygun yerlerde argüman ve dönüş türleri için const niteleyicileri içerecek şekilde değiştirildiği söyleniyor. SSLv2 istemci merhaba desteği de SSLv3 desteği de kaldırılmış bulunuyor. Motorlar için destek de kaldırıldı. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 4.0 Alpha 1 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

 

 

OpenSSL 4.0 Alpha 1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

OpenSSL 3.6.1 duyuruldu

OpenSSL‘in 3.6.1 sürümü duyuruldu. OpenSSL 3.6.1’in SSL ve TLS protokol işleme için yaygın olarak kullanılan bu kütüphanenin en yeni özellik güncellemesi olarak kullanıma sunulduğunu duyurmaktan mutluluk duyulduğu belirtilirken, sürümün, OpenSSL’e önemli yeni işlevler ekleyen bir özellik sürümü olduğu ifade ediliyor. Bunun, bir güvenlik yaması sürümü olduğu belirtilirken, PKCS#12 MAC doğrulamasında PBMAC1 parametrelerinin yanlış doğrulanmasının düzeltildiği söyleniyor. CMS AuthEnvelopedData ayrıştırmasında yığın arabellek taşmasının düzeltildiği belirtilirken, bilinmeyen şifreleme kimliğinde SSL_CIPHER_find() fonksiyonunda NULL referans hatası da düzeltilmiş bulunuyor. openssl dgst tek seferlik kod yolunun 16 MiB’den büyük girdileri sessizce kırpması da düzeltildi. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 3.6.1 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

    

 

OpenSSL 3.6.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0