Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 8 February 2023

2023.02.08 - Nyhetsbrev

Åtte svakheter fikset i ny versjon av OpenSSL.

Åtte svakheter fikset i ny versjon av OpenSSL

OpenSSL har sluppet nye versjoner og brukere av gamle versjoner bes om å oppgradere til de nye versjonene 3.0.8, 1.1.1t og 1.0.2zg. Den mest alvorlige svakheten er CVE-2023-0286 og er av typen "type confusion". Den kan i teorien utnyttes til å lese vilkårlig minne og å utføre tjenestenekt.
Referanser
https://www.openwall.com/lists/oss-security/2[...]
https://www.securityweek.com/openssl-ships-pa[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>