В OpenSSL исправлена первая уязвимость за 6 лет

В OpenSSL исправлена первая уязвимость за 6 лет

Разработчики криптографической платформы OpenSSL рассказали о закрытии критической уязвимости в новом обновлении. Релиз версии 3.0.7 запланирован на 1 ноября 2022 года, однако о нем по-прежнему не так много информации. По словам разработчиков, в этой версии будут исправлены как мелкие баги, так и один, расцениваемый как критическая уязвимость.

Эта уязвимость стала второй исправленной в OpenSSL с 2016-го. Более того, за всю 24-летнюю историю платформы это будет вторая обнаруженная критическая уязвимость.

Первая уязвимость получила название Heartbleed. Она позволяла злоумышленника получить несанкционированный доступ к памяти сервера или клиента. Хакеры использовали критическую уязвимость для извлечения закрытого ключа. 

похожие материалы

Стрелочка
Стрелочка
ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.

Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026
Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026

Автор и редактор CTFtime org, руководитель команды безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика
Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика

Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков.