Co se píše o: openssl
Podrobnosti o závažné chybě v OpenSSL byly zveřejněny

S předstihem několika dnů jsme se dozvěděli, že bude 9. července vydána verze OpenSSL opravující vážnou bezpečnostní chybu. Nyní jsou tu podrobnosti, chyba umožňuje útočníkovi vydávat se za důvěryhodný server.
Friday, 10. July 2015
| Autor Lukáš Jelínek
| známka 1.00
Amazon má vlastní otevřenou implementaci TLS

Firma Amazon vyvíjí vlastní implementaci TLS. Má licenci Apache a tvoří ji pouhých 6000 řádků kódu.
Tuesday, 30. June 2015
| Autor Lukáš Jelínek
2
| známka 1.00
Nová várka oprav OpenSSL

Nové verze knihovny OpenSSL opravují dvanáct bezpečnostních chyb, z toho některé závažné. Doporučuje se aktualizovat co nejdřív.
Thursday, 19. March 2015
| Autor Lukáš Jelínek
| známka 1.00
Je tady OpenBSD 5.6 s LibreSSL

Nová verze operačního systému OpenBSD již využívá novou knihovnu LibreSSL, která vznikla pročistěním a vylepšením OpenSSL. K dalším novinkám verze 5.6 patří například podpora nového hardwaru nebo vylepšené síťování. Naopak už instalátor nenabízí instalaci z pásky.
Sunday, 2. November 2014
| Autor Lukáš Jelínek
| známka 1.00
Linuxová verze LibreSSL je údajně nebezpečná

Krátce po vydání verze 2.0 knihovny LibreSSL byla v implementaci pro Linux nalezena zranitelnost týkající se generování klíčů. Tvůrci ale tvrdí, že ji reálně zneužít nejde a už byla navíc opravena.
Wednesday, 16. July 2014
| Autor Lukáš Jelínek
| známka 1.50
Google má vlastní fork OpenSSL

Po nedávném ohlášení LibreSSL je tady další fork knihovny OpenSSL. Tentokrát s ním přišel Google a dal mu pracovní název BoringSSL.
Saturday, 21. June 2014
| Autor Lukáš Jelínek
| známka 1.00
Další významná bezpečnostní chyba, tentokrát v GnuTLS

Čerstvě objevená bezpečnostní chyba se týká knihovny GnuTLS, která hraje obdobnou roli jako OpenSSL, byť se používá u menšího počtu aplikací. Vzdálený útočník může vyvolat přetečení bufferu a způsobit tak pád aplikace nebo případně i spustit vlastní kód.
Wednesday, 4. June 2014
| Autor Lukáš Jelínek
| známka 1.60
Podpora pro NTP, OpenSSH a hlavně OpenSSL

V rámci iniciativy Core Infrastructure Initiative budou podpořeny první projekty: NTP, OpenSSH a OpenSSL. Proběhne také bezpečnostní audit OpenSSL.
Friday, 30. May 2014
| Autor Lukáš Jelínek
| známka 1.00
Heartbleed stále hrozbou – nápravná opatření jsou prováděna nedůsledně

Podle průzkumu firmy Netcraft bylo u mnoha serverů zanedbáno důsledné a správné provedení všech kroků, které bylo potřeba provést po odhalení chyby Heartbleed.
Monday, 12. May 2014
| Autor Lukáš Jelínek
2
| známka 1.67
Google Chrome a revokace certifikátů

Webový prohlížeč Google Chrome obvykle nepoužívá ani jednu z běžných metod kontroly certifikátů, zda nebyly revokovány. Jde svou vlastní cestou.
Tuesday, 22. April 2014
| Autor Lukáš Jelínek
| známka 1.00
Výzvy firmám: Podpořte projekt OpenSSL

Navzdory miliardám dolarů tekoucím do svobodného softwaru zůstávají některé významné projekty silně podfinancované. Patří k nim i OpenSSL, kde byla nalezena vážná bezpečnostní chyba. Proto se objevují výzvy, aby firmy podpořily finančně vývoj této důležité technologie.
Saturday, 12. April 2014
| Autor Lukáš Jelínek
3
| známka 1.00
Závažná chyba v OpenSSL

V knihovně OpenSSL byla objevena závažná chyba, která umožňuje číst z paměti procesu data včetně soukromého klíče. Aktualizujte tedy na opravenou verzi co nejdřív.
Tuesday, 8. April 2014
| Autor Lukáš Jelínek
7
| známka 1.00
Web OpenSSL byl napaden přes poskytovatele hostingu

Prakticky bez povšimnutí zůstalo napadení webu OpenSSL před několika dny. Útok byl zřejmě veden přes slabá hesla u poskytovatele hostingu.
Saturday, 4. January 2014
| Autor Lukáš Jelínek
3
| známka 1.67
PHP 5.6 přinese novou syntaxi variadických funkcí a vylepší škálovatelnost

Připravovaná verze 5.6 webové technologie PHP přinese například novou syntaxi variadických funkcí, lepší vláknovou škálovatelnost nebo podporu pro uploady nad 2 GB.
Saturday, 21. December 2013
| Autor Lukáš Jelínek
| známka 1.50
Nizozemsko schválilo použití OpenVPN
Nizozemská státní správa bude pro bezpečnou komunikaci používat upravenou verzi OpenVPN.
Friday, 25. November 2011
| Autor Lukáš Jelínek
3