Aggiornato OpenSSL, risolto un bug critico
Il team di sviluppo di OpenSSL ha annunciato il rilascio di una nuova versione del software che va a correggere una vulnerabilità piuttosto critica
di Fabio Gozzo pubblicata il 17 Novembre 2010, alle 12:02 nel canale SicurezzaNel corso della giornata di ieri, il team di sviluppo di OpenSSL, ha pubblicato un nuovo bollettino di sicurezza per informare che le versioni dalla 0.9.8f fino alle 0.9.8o, la 1.0.0 e la 1.0.0a sono afflitte da una vulnerabilità che può essere sfruttata da remoto per causare un Denial of Service o per eseguire arbitrariamente codice malevolo.
Tale vulnerabilità, contrassegnata con il codice CVE-2010-3864, è considerata dagli esperti di Secunia come moderatamente critica ed è dovuta ad una falla presente nelle estensioni TLS del server OpenSSL che può essere sfruttata per sferrare un attacco basato su buffer overflow.
Per far si che gli attacchi abbiano successo è tuttavia necessario che il server sia multi-thread e che utilizzi le funzionalità di internal caching di OpenSSL. Server multi-process o che hanno l'internal caching disabilitato, come ad esempio Apache HTTP Server e Stunnel, risultano immuni al problema.
Attualmente gli sviluppatori di OpenSSL hanno già provveduto a rilasciare delle versioni aggiornate del software che risolvono il problema: gli utenti del ramo OpenSSL 0.9.x possono installare la versione 0.9.8p, mentre per gli utenti delle release 1.0.x è disponibile la versione 1.0.0b.










Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
AWS rinnova lo stack dell’IA: Trainium3, UltraServers NVIDIA e un S3 riprogettato
AWS entra nell'era degli agenti: il keynote di Matt Garman apre una nuova fase dell'IA nel cloud
Roscosmos: inventario a bordo della ISS per sopperire al problema del pad 6 di Bajkonur dopo il lancio di Soyuz MS-28
Arduino viene acquisita da Qualcomm e cambia i termini: la comunità non è contenta
Un razzo spaziale Arianespace Vega C ha portato in orbita il satellite sudcoreano KOMPSAT-7
Terra Next dà il via a Scale-Up Program, l'acceleratore per startup della bioeconomia
Il veicolo riutilizzabile ESA Space Rider potrebbe debuttare nel 2028: dipenderà dai booster P160C
Un Mousepad per mirare meglio: uno youtuber crea il cheat invisibile sotto la scrivania
Tokyo Electron sotto accusa: Taiwan contesta la mancata protezione dei segreti di TSMC
L'ESA sta cercando alternative all'utilizzo del Modulo di Servizio Europeo e all'orbiter di Mars Sample Return
iliad TOP 250 PLUS e TOP 300 PLUS: valanga di Giga per le nuove tariffe dell'operatore
FRITZ! a Sicurezza 2025: connessioni WiFi più protette e tanti progetti in Italia
I 18enni di oggi non fanno più la patente: usano i mezzi e l'auto la guida papà
Super offerte Apple: iPhone 16e a 529€ e iPhone 16 a 679€, ecco quale conviene oggi









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".