

OpenSSL
24.04.2012
OpenSSL retter gammel svakhet.
OpenSSL har sluppet ny versjon etter at det ble oppdaget en svakhet i minnehåndteringen i forbindelse med håndtering av variabler.
Google avdekket svakheten, men første gangen svakheten ble avdekket var i en bok av Mark Dowd i 2006.
OpenSSL anbefaler oppgradering til følgende versjoner: OpenSSL 1.0.1a, 1.0.0i or 0.9.8v
NorSIS anbefaler:
Oppdater i henhold til leverandørens anbefalinger.
Les mer:
www.openssl.org/
http://lists.grok.org.uk/pipermail/full-disclosure/2012-April/086585.html
http://www.openssl.org/news/secadv_20120419.txt
http://i.imgur.com/vPjOR.jpg
Informasjon fra NorSIS er hentet fra flere kilder. NorSIS vurderer informasjon før publisering, men NorSIS kan ikke holdes ansvarlig for skade eller tap som kan oppstå som følge av ukorrekt, manglende eller utilstrekkelig informasjon.











