Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
OpenSSL
OpenSSL
31
–
60
/
99
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Arch Linux s jádrem 5.14, vyšla Fedora 35 beta
Stalo se
Komunita kolem Arch Linuxu vydala nový obraz s jádrem 5.14. Instalační obrazy pro beta verzi Fedora Linuxu 35 jsou k dispozici k veřejnému testování. Na Kickstarteru probíhá crowdfunding pro chytré hodinky Bangle.js 2.
Filip Zatloukal
4. 10. 2021
Doba čtení:
2 minuty
Postřehy z bezpečnosti: velká úroda malwaru i zranitelností
Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
CESNET CERTS
27. 9. 2021
Doba čtení:
3 minuty
OpenSSL 3.0, nejen podpora Linux Kernel TLS
Po řadě vývojových verzí je na světě finální vydání OpenSSL 3.0, všeobecně používané SSL knihovny. Oproti verzi 1.1 přináší velké možnosti v rozšiřitelnosti, vyčištění kódu projektu zejména od zastaralých věcí a také rozličná vylepšení…
David Ježek
7. 9. 2021
Postřehy z bezpečnosti: no a teď vám dáme nějaké prášky
Pravidelný pondělní přehled bezpečnostních událostí za uplynulý týden. Dnes se zcela vyléčíme u doktora Grünsteina, pořídíme si myšku Hrabalku, pustíme si Miraie a o všem si popovídáme ve vylepšeném WhatsAppu.
CESNET CERTS
30. 8. 2021
Doba čtení:
4 minuty
Fedora Cloud 35 s Btrfs, Blender 3.0 se zdrží o 2 měsíce
Stalo se
Kandidát na OpenSSL 3.0 je venku, LibreOffice 7.2 Beta s hromadou novinek, Wine 6.11 opravuje 33 chyb, Left 4 Dead 2 používá Vulkan přes DXVK, TSMC hlásí 4nm proces už na podzim 2021.
David Ježek
20. 6. 2021
Doba čtení:
3 minuty
OpenSSL 3.0 beta s velkými změnami
Včera vyšlo OpenSSL 3.0 beta. Jde o zásadní přepsání stávající stabilní verze 1.1 se spoustou nových funkcí. Mezi novinky patří větší flexibilita, kompletní implementace CMP (Certificate Management Protocol), nové API a podpora pro TLS v linuxovém…
Jan Fikar
18. 6. 2021
Kritické chyby v OpenSSL umožňují vzdáleně shodit server
Včera byly oznámeny dvě kritické chyby v OpenSSL. První z nich CVE-2021–3449 umožňuje upravenou zprávou ClientHello při TLS 1.2 renegotiation shodit server. Všechny verze OpenSSL 1.1.1 jsou zranitelné, je potřeba aktualizovat na 1.1.1k. OpenSSL…
Jan Fikar
26. 3. 2021
Distribuční věstník: Void se vrací k OpenSSL, Canonical přechází na Flutter
Stalo se
Linuxová distribuce Void se vrací od LibreSSL zpátky k OpenSSL. Canonical bude používat Flutter SDK od Googlu pro vývoj Ubuntu aplikací. Vyšla nová verze Genode OS Framework. Firma Star Labs instaluje na své notebooky Coreboot.
Filip Zatloukal
8. 3. 2021
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Bitcoin na falešných investičních webech
Pravidelný pondělní přehled novinek z oblasti informační bezpečnosti. Podíváme se na zranitelnost Telegramu, e-mailu, mobilu a platebních automatů. Nové podvodníky láká také stále rostoucí bitcoin.
CSIRT.CZ
22. 2. 2021
Doba čtení:
4 minuty
Tails migruje na Wayland, Slimbook nabízí herní stroj s Ubuntu
Stalo se
Linuxová distribuce Tails má pro tento rok v plánu přechod na Wayland. Arch Linux zlepšuje reprodukovatelnost sestavení svých softwarových balíčků. Projekt LibreSSL prochází vyhodnocením své užitečnosti.
Filip Zatloukal
18. 1. 2021
Doba čtení:
2 minuty
Raccoon attack: zranitelnost TLS do verze 1.2 včetně
Výzkumníci z Německa a Izraele našli zranitelnost výměny klíčů Diffie-Hellman (DH) v TLS do verze 1.2 včetně. Zranitelnost má název Raccoon attack (útok mývala). TLS 1.3 zranitelná není. Útočník může rozšifrovat TLS komunikaci, ale útok je celkem…
Jan Fikar
11. 9. 2020
GitHub mění master a Google blacklist za korektní alternativy
Nedávno OpenZFS nahradilo urážlivý výraz „slave“ pomocí „dependents“. Nyní se připojil GitHub, kde výchozí větev kódu již nebude „master“, ale „main“. Podobně Google v prohlížeči Chromium a Chrome mění „blacklist“ a „whitelist“ na „blocklist“ a…
Jan Fikar
15. 6. 2020
OpenSSL zjednodušuje číslování verzí, mátlo prý uživatele
Vývojáři OpenSSL oznámili, že změní značení verzí své knihovny, které je příliš unikátní a mate uživatele. Současný formát používá čtyři pole: MAJOR.MINOR.FIX[PATCH] (například 1.1.0j), nová varianta si vystačí s klasickým MAJOR.MINOR.PATCH a…
Petr Krčmář
29. 11. 2018
Hesla SSH klíčů jsou špatně hashovaná, lze je prolomit velmi rychle
Uživatelský SSH klíč představuje důležitý autentizační prvek každého administrátora či vývojáře. I když je chráněn heslem, ve většině případů je možné heslo velmi rychle uhodnout. Jak ho více zabezpečit?
Ondřej Caletka
6. 8. 2018
Doba čtení:
5 minut
Pozor na nový OpenSSL v Arch Linuxu, nefungují hry
Včerejší aktualizace OpenSSL na verzi 1.0.2k-3 v Arch Linuxu „rozbíjí“ spoustu her od Feral Interactive a také Civilization VI. Problém je vhodné vyřešit instalací balíčku libopenssl-1.0-compat a použitím LD_LIBRARY_PATH=/usr/lib/openssl-1.0-compat/ %command%. (zdroj: gamingonlinux)
Jan Fikar
25. 4. 2017
OpenSSL začíná s přechodem na licenci Apache 2.0
Už několik let se hovoří o tom, že by knihovna OpenSSL měla přejít na jinou licenci. V současnosti totiž používá licenci vlastní, která je někdy trochu nejasná a může bránit integraci knihovny do dalších projektů. Zvolena byla permisivní Apache…
Roman Bořánek
24. 3. 2017
Heartbleed po třech letech ohrožuje stále zhruba 200 000 zařízení
Jsou to téměř tři roky, co byla objevena a popsána vážná bezpečnostní chyba v OpenSSL, známá pod jménem Heartbleed. Po třech letech je stále na internetu přibližně 200 000 zařízení umožňující chybu zneužít.
Petr Krčmář
25. 1. 2017
Doba čtení:
2 minuty
Zveřejněny slíbené zranitelnosti OpenSSL
Jak bylo slíbeno, dnes byly zveřejněny tři zranitelnosti OpenSSL a jejich opravy. Kritická zranitelnost CVE-2016–7054 se týká TLS se šifrou CHACHA20-POLY1305, kdy speciálně upravený vstup může shodit OpenSSL. Chybu je možné použít pouze k DoS,…
Jan Fikar
10. 11. 2016
OpenSSL vydá zítra záplaty několika vážných chyb
Vývojáři OpenSSL oznámili, že zítra mezi 13. a 17. hodinou středoevropského času vydají novou verzi 1.1.0c, která bude opravovat několik závažných bezpečnostních chyb. Nejvážnější z nich byla označena jako „vysoce kritická“ a netýká se žádné verze…
Petr Krčmář
9. 11. 2016
OpenSSL 1.1.0b opravuje závažnou bezpečnostní chybu
Knihovna OpenSSL byla povýšena na verzi 1.1.0 b. Důvodem je oprava závažné bezpečnostní chyby CVE-2016–6309, která naštěstí byla zanesena teprve před několika dny s verzí 1.1.0 a. Chybu nalezl hned den po vydání Robert Święcki z Googlu, o záplatu…
Roman Bořánek
26. 9. 2016
LibreSSL zranitelností DROWN netrpí
V knihovně OpenSSL, resp. přímo v SSLv2, byla nalezena další nepříjemná zranitelnost přezdívaná DROWN, která umožňuje provedení man-in-the-middle útoku na šifrovanou komunikaci. Konkurenční projekt LibreSSL, který z OpenSSL vychází, se v té…
Roman Bořánek
2. 3. 2016
Nová zranitelnost SSLv2 DROWN
Dnes byla odhalena nová zranitelnost SSLv2 DROWN (Decrypting RSA using Obsolete and Weakened eNcryption). Jde o útok typu man-in-the-middle na TLS šifrovanou komunikaci a dostal označení CVE-2016–0800. V typickém scénáři útočník odposlechne tisíc…
Jan Fikar
1. 3. 2016
Vyšlo opravené OpenSSL 1.0.2f a 1.0.1r
Právě vyšlo opravené OpenSSL 1.0.2f a 1.0.1r, která opravují dvě chyby CVE-2016–0701 (vysoká závažnost) a CVE-2015–3197 (nízká závažnost). Chyba CVE-2016–0701 s vysokou závažností se týká jen verze 1.0.2, kde byl změněn způsob generování DH…
Jan Fikar
28. 1. 2016
Nizozemsko neplánuje omezit šifrování
Nizozemské ministerstvo spravedlnosti a bezpečnosti vydalo dokument, ve kterém vysvětluje svůj přístup k šifrování. „Vláda věří, že v současné době není vhodné legislativně omezovat rozvoj a dostupnost šifrování v zemi,“ zní nejdůležitější část…
Roman Bořánek
6. 1. 2016
OpenSSL mění licenci
Rich Salz zveřejnil informace o změně licence OpenSSL. Projekt chce opustit současnou „unikátní a svéráznou“ licenci a přejít na standardní text licence Apache 2.0. Stát by se tak mělo už v příštím vydání, ale bude to vyžadovat souhlas téměř všech…
Petr Krčmář
3. 8. 2015
Projekt Census zjistí, který kritický software potřebuje podporu
V reakci na zranitelnost Heartbleed pod křídly Linux Foundation vznikla Core Infrastructure Initiative, jejímž cílem je finančně podporovat open-source projekty, které jsou zásadní pro bezpečnost celého internetu. Mnoho velkých firem přispělo a…
Roman Bořánek
14. 7. 2015
Dle plánu byly vydány OpenSSL 1.0.2d a 1.0.1p
Dle plánu vydal vývojový tým OpenSSL dvě nové verze kryptografické knihovny OpenSSL. Konkrétně se jedná o verze 1.0.2d a 1.0.1p. Řeší pouze jednu bezpečnostní chybu s označením CVE-2015–1793, která je klasifikována jako „vysoce kritická“. Větve…
Michal Strnad
9. 7. 2015
Implementace SSL / TLS v podání Amazonu
S novými implementacemi protokolu SSL / TLS se roztrhl pytel po objevení kritické zranitelnosti Heartbleed v knihovně OpenSSL, nejpoužívanější open source implementaci. Asi nejznámější fork je od vývojářů unixového systému OpenBSD, LibreSSL. Zde…
Michal Strnad
9. 7. 2015
Připravují se dvě nové verze OpenSSL
Vývojový tým OpenSSL na mailing listu uveřejnil informaci, že plánuje uvedení nových verzí kryptografické knihovny OpenSSL. Konkrétně se má jednat o verze 1.0.2d a 1.0.1p. Řešit mají pouze jednu bezpečnostní chybu klasifikovanou jako „vysoce…
Michal Strnad
7. 7. 2015
Připravují se čtyři nové verze OpenSSL
Vývojový tým OpenSSL na mailing listu uveřejnil informaci, že plánuje uvedení nových verzí kryptografické knihovny OpenSSL. Konkrétně se má jednat o verze 1.0.2a, 1.0.1m, 1.0.0r a 0.9.8zf. Řešit mají hned několik bezpečnostních chyb, včetně jedné…
Michal Strnad
17. 3. 2015
31
–
60
/
99
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Zprávičky
Levná Nvidia GeForce RTX 5050 přijde v červenci
Na GeForce GTX 1050 (Ti) navázala GeForce RTX 3050 a na ní za pár týdnů naváže nová GeForce RTX 5050. Tentokrát půjde o kartu se 130W…
Včera
Omezme přístup na sociální sítě až od 15 let, vyzývá Emmanuel Macron
Po vlně euforie zavádějící moderní IT technologie do vzdělávacích procesů v posledních letech sílí spíše opačný trend. Snaha dát dětem možnost…
Včera
El Capitan nadále nejvýkonnějším superpočítače světa (TOP500, červen 2025)
V pořadí 65. vydání žebříčku TOP500 je beze změny na čelní pozici. Nadále je nejvýkonnějším superpočítačem americký El Capitan. Stejně jako…
Včera
Další zprávičky
Napište zprávičku
Anketa
Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?
Ano
Ne
Nevím
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU