
Redazione RHC : 8 Febbraio 2023 08:31
OpenSSL, probabilmente la libreria di crittografia più conosciuta se non la più utilizzata al mondo, ha appena rilasciato diversi aggiornamenti di sicurezza.
Queste patch coprono le due attuali versioni open source che l’organizzazione supporta per tutti, oltre alla “vecchia” serie di versioni 1.0.2, in cui gli aggiornamenti sono disponibili solo per i clienti che pagano per il supporto premium.
Il più grave dei bug, è un problema di type confusion tracciato come CVE-2023-0286, e può consentire a un utente malintenzionato di leggere i contenuti della memoria o lanciare exploit denial-of-service.
Prova la Demo di Business Log! Adaptive SOC italiano Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.
Scarica ora la Demo di Business Log per 30gg
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
I manutentori di OpenSSL hanno assegnato un punteggio di gravità elevato al difetto, ma osservano che è molto probabile che la vulnerabilità riguarda solo le applicazioni che hanno implementato la propria funzionalità per il recupero di CRL su una rete.
Le organizzazioni che utilizzano OpenSSL versioni 3.0, 1.1.1 e 1.0.2 sono invitate ad applicare immediatamente gli aggiornamenti disponibili.
Il progetto open source ha anche documentato sette problemi di gravità moderata che richiedono un’attenzione urgente.
Secondo l’avviso di OpenSSL questi includono:
Il gruppo ha anche corretto diversi problemi di danneggiamento della memoria che espongono gli utenti OpenSSL a condizioni di negazione del servizio.
Redazione
Una nuova inserzione apparsa su Exploit pochi minuti fa mostra quanto sia cruciale la Cyber Threat Intelligence per prevenire le minacce informatiche. Su uno dei principali forum underground del dark ...

Nel corso dell’ultima settimana, Google ha annunciato che l’assistente Gemini potrà da ora integrare nativamente i servizi YouTube e Google Maps senza la necessità di utilizzare comandi specific...

C’era una volta una Città che aveva un Bosco Magico. Era felice di averlo, anche un po’ orgoglioso. Motivo per cui tutti i cittadini facevano volentieri meno a qualche piccola comodità per mante...

La città di New York ha intentato una causa mercoledì contro un gruppo di piattaforme di social media di spicco, come TikTok, YouTube, Instagram e Facebook, con l’accusa di aver contribuito a scat...

Il colosso della tecnologia ha annunciato la creazione di un nuovo team di sviluppo per un’intelligenza artificiale “sovrumana” che supererà in accuratezza gli esperti umani nelle diagnosi medi...