OpenSSL Project выпустит обновления безопасности для всех поддерживаемых версий

OpenSSL Project выпустит обновления безопасности для всех поддерживаемых версий

Подробности об устраненных брешах пока не раскрываются.

image

Команда разработчиков OpenSSL сообщила о выпуске новых версий для всех поддерживаемых веток продукта. Релиз версий OpenSSL 1.0.2e, 1.0.1q, 1.0.0t и 0.9.8zh запланирован на четверг, 3 декабря. В настоящий момент неизвестно, какие именно уязвимости будут устранены в библиотеке.

В 2015 году разработчики OpenSSL выпустили всего 25 бюллетеней безопасности, устранившие уязвимости различной степени опасности. С сентября текущего года OpenSSL Project перешел на новую политику безопасности и изменил подход к раскрытию информации об уязвимостях и классификации рисков.

Напомним, с 1 января 2016 года разработчики прекращают поддержку для веток OpenSSL 0.9.8 и 1.0.0. SecurityLab рекомендует своим читателям подготовиться к переходу на новые поддерживаемые версии популярной библиотеки.

 


Данные 533 млн юзеров Facebook, даже Цукерберга, утекли в cеть, Debian запустил опрос вокруг бойкота FSF и Столлмана, а киберграбители взялись за цифровое искусство. Смотрите 12 выпуск security-новостей.