Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Mit seinen Sicherheits-Updates aus der vergangenen Woche hat das OpenSSL-Team sich weitere Lücken in der Krypto-Bibliothek eingehandelt. Es wird allen Admins empfohlen, laut einer aktuellen Sicherheits-Warnung, die jüngst veröffentlichten verwundbaren Versionen 1.0.2i und 1.1.0a zu überspringen.

Das Team stuft die Lücke in Version 1.1.0a als kritisch ein. Ein Angreifer konnte über einen Speicherfehler unter Umständen Systeme abstürzen lassen und sogar eigenen Code ausführen. Um dies zu beheben sollten Admins zügig die fehlerbereinigte Version 1.1.0b installieren.

Dritte können aufgrund eines fehlenden Checks Server mit OpenSSL 1.0.2i zum Absturz bringen. Die Version 1.0.2j ändert dies und führt den Check wieder ein.

(ms, hannover)

(siehe auch heise-News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE