大数跨境
0
0

OpenSSL 将修复2016年以来的第一个严重漏洞

OpenSSL 将修复2016年以来的第一个严重漏洞 代码卫士
2022-10-27
1
导读:11月将发布

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士




OpenSSL 项目组证实称,即将发布的更新将修复位于开源加密和安全通信工具包中的一个严重漏洞。



OpenSSL 版本3.0.7将在UTC时间11月1日周二13点至17点之间发布。目前尚未发布任何详情,但该版本被称为“安全修复发布”,其中包括一个被评级为“严重”等级的漏洞补丁。

该漏洞似乎不影响3.0以前的OpenSSL版本。

这是自2016年9月以来,OpenSSL 修复的第一个严重漏洞,也是被官方评级为“严重”等级的第二个漏洞。

除了3.0.7发布外,OpenSSL 项目组还在准备版本1.1.1s,该版本也计划在同一天发布。

OpenSSL 项目在在2014年开始对漏洞开始评级,Heartbleed 心脏出血漏洞正是此时披露。该漏洞发生后,OpenSSL安全性得到了显著提升。2014年至2017年间,大概发现了十几个高危漏洞,之后直到2020年前并未出现高危漏洞,2020年两个漏洞被评级为“高危”。2021年发现三个高危漏洞,2022年发现2个高危漏洞。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com










推荐阅读
高危OpenSSL 漏洞可导致远程代码执行
惠普Teradici PCoIP 受OpenSSL 漏洞影响,波及1500万个端点
OpenSSL 修复高危的无限循环漏洞
OpenSSL 高危漏洞可被用于修改应用数据
速修复!OpenSSL 披露DoS 和证书验证高危漏洞,可导致服务器崩溃



原文链接

https://www.securityweek.com/openssl-patch-first-critical-vulnerability-2016


题图:黑洞,Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k