昨年の Heartbleed, POODLE, 今年は FREAK と、「お祭り」の続いた(続いている)
SSL 界隈。
Heartbleed は OpenSSL で、後者は SSL 3.0 と過去の経緯によるものでありまぁあれこれありますねぇぇ。。。
3/19 には OpenSSL でまたいろいろと・・・うーむ。
https://www.openssl.org/news/secadv_20150319.txt
fork し作られている libressl はどんなんかなとみてみると
http://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.1.6-relnotes.txt
さすがに全てではないものの、対応済みや該当のコード自体無い場合がいくつか。
0 件のコメント:
コメントを投稿