OpenSSL lukker i dag alvorligt sikkerhedshul med ny patch
OpensSSL er et meget udbredt open-source software bibliotek, som tilbyder krypterede internetforbindelser gennem SSL/TLS forbindelser til rigtig mange hjemmesider.
Det skriver The Hacker News.
De nye versioner af OpenSSL biblioteket hedder version 1.0.2d og 1.0.1p og er blevet udfærdiget for at lukke et sikkerhedshuller, som OpenSSL-holdet kaldet for ’meget alvorlig’. Fejlen har ikke været afsløret af andre kilder. Der er ikke flere detaljer om den mystiske sikkerhedsbrist endnu, bortset fra at den ikke er aktuel for 1.0.0 eller 0.9.8 serierne.
Patchen blev annonceret af OpenSSL-udvikler Mark J Cox i søndags på en mailingliste - dog uden at afsløre informationer, som kan bruges af hackere til at udnytte svagheden, før patchen er blevet udgivet.
Nogle sikkerhedseksperter har spekuleret i, om den nye og alvorlige bug kunne være endnu en ’Hearbleed’ eller ’POODLE’ fejl, som var to meget alvorlige softwarefejl, der stadig påvirker nogle dele af internettet i dag. OpenSLL-patchen vil blive offentliggjort i løbet af i dag.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.