Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenSSL, En Son Güncellemeyle Birden Çok Yeni Güvenlik Hatasını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenSSL, En Son Güncellemeyle Birden Çok Yeni Güvenlik Hatasını Düzeltiyor

GenelSiber Güvenlik

OpenSSL, En Son Güncellemeyle Birden Çok Yeni Güvenlik Hatasını Düzeltiyor

teknomers
Son güncelleme: 12 Şubat 2023 09:20
teknomers
Paylaş
Paylaş


09 Şubat 2023Ravie LakshmananŞifreleme / Güvenlik Açığı

OpenSSL Projesi, açık kaynak şifreleme araç setinde kullanıcıları kötü niyetli saldırılara maruz bırakabilecek yüksek önem dereceli bir hata da dahil olmak üzere çeşitli güvenlik kusurlarını gidermek için düzeltmeler yayınladı.

şu şekilde izlendi: CVE-2023-0286sorun, bir rakibin “bellek içeriğini okumasına veya bir hizmet reddi gerçekleştirmesine” izin verebilecek bir tür karışıklığı durumuyla ilgilidir, bakımcılar bir danışma belgesinde söyledi.

Güvenlik açığı, popüler şifreleme kitaplığının X.509 sertifikalarını işleme biçiminden kaynaklanmaktadır ve büyük olasılıkla yalnızca bir sertifika iptal listesi almak için özel bir uygulamaya sahip uygulamaları etkileyecektir (SİL) bir ağ üzerinden.

OpenSSL, “Çoğu durumda saldırı, saldırganın hem sertifika zincirini hem de CRL’yi sağlamasını gerektirir, bunların hiçbirinin geçerli bir imzası olması gerekmez.” söz konusu. “Saldırgan bu girişlerden yalnızca birini kontrol ediyorsa, diğer girişin CRL dağıtım noktası olarak zaten bir X.400 adresi içermesi gerekir ki bu çok yaygın olmayan bir durumdur.”

Tip karışıklığı kusurları olabilir ciddi sonuçlarprogramı kasıtlı olarak istenmeyen şekillerde davranmaya zorlamak ve muhtemelen bir çökmeye veya kod yürütülmesine neden olmak için silah haline getirilebilecekleri için.

Sorun, OpenSSL 3.0.8, 1.1.1t ve 1.0.2zg sürümlerinde yamalanmıştır. Diğer güvenlik açıkları ele alinan son güncellemelerin bir parçası olarak şunları içerir:

  • CVE-2022-4203 – X.509 Ad Kısıtlamaları Okuma Arabellek Taşması
  • CVE-2022-4304 – Oracle’ı RSA Şifre Çözmede Zamanlama
  • CVE-2022-4450 – PEM_read_bio_ex’i aradıktan sonra iki kat ücretsiz
  • CVE-2023-0215 – BIO_new_NDEF’i takip ettikten sonra ücretsiz kullanın
  • CVE-2023-0216 – d2i_PKCS7 işlevlerinde geçersiz işaretçi başvurusu
  • CVE-2023-0217 – DSA genel anahtarını doğrulayan NULL başvuru
  • CVE-2023-0401 – PKCS7 veri doğrulaması sırasında NULL başvuru

Yukarıdaki eksikliklerin başarılı bir şekilde kullanılması, bir uygulamanın çökmesine, bellek içeriğinin açığa çıkmasına ve hatta bir ağ üzerinden gönderilen düz metin mesajlarının kurtarılmasıyla sonuçlanabilir. zamanlama tabanlı yan kanal Bleichenbacher tarzı bir saldırı nedir?

Düzeltmeler, OpenSSL’nin düşük önem dereceli bir kusuru kapatmasından yaklaşık iki ay sonra gelir (CVE-2022-3996) bir X.509 sertifikası işlenirken ortaya çıkan ve hizmet reddi durumuna neden olan.



siber-2

Şimdi spor ayakkabılarınızı şarj edin? Rusya’da havalandırmalı, ısıtmalı ve masajlı ayakkabılar tanıtıldı
Noel’den sonra izlenecek 5 harika Netflix filmi
API Güvenlik Şirketi İzlenebilir Yapay Zeka 60 Milyon Dolarlık B Serisine Geldi
Tüm işletmeler yakında kendi banka kartlarını sunabilecek
Larry Page, AI kullanarak nesneleri tasarlamak için Dynatronics girişimini başlattı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribirdençokDüzeltiyorfidye yazılımı kötü amaçlı yazılımGüncellemeylegüvenlikhack haberlerihacker haberlerihatasınıNasıl heklenirOpenSSLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yaşamak için kulaklıkları test ediyorum – ve bunlar en hafife alınan kulaklıklar
Sonraki Makale Microsoft, Google AI savaşı; Android 14 ilk önizleme; Hindistan’da Twitter Blue ve haftanın diğer en iyi teknoloji haberleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
Corsair, hafif ve uygun fiyatlı HS35 v3 oyuncu kulaklıklarını tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?