Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenSSL, 2 Yeni Yüksek Önemli Güvenlik Açığı için Yama Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenSSL, 2 Yeni Yüksek Önemli Güvenlik Açığı için Yama Yayınladı

GenelSiber Güvenlik

OpenSSL, 2 Yeni Yüksek Önemli Güvenlik Açığı için Yama Yayınladı

teknomers
Son güncelleme: 1 Kasım 2022 21:59
teknomers
Paylaş
Paylaş


OpenSSL projesi, yaygın olarak kullanılan kriptografi kitaplığında hizmet reddi (DoS) ve uzaktan kod yürütülmesine neden olabilecek iki yüksek önemdeki kusuru içerecek şekilde düzeltmeler yaptı.

olarak takip edilen sorunlar CVE-2022-3602 ve CVE-2022-3786özel hazırlanmış bir e-posta adresi sağlayarak X.509 sertifika doğrulaması sırasında tetiklenebilen arabellek taşması güvenlik açıkları olarak tanımlanmıştır.

OpenSSL, CVE-2022-3786 için bir danışma belgesinde “Bir TLS istemcisinde bu, kötü amaçlı bir sunucuya bağlanarak tetiklenebilir” dedi. “Bir TLS sunucusunda, sunucu istemci kimlik doğrulaması isterse ve kötü niyetli bir istemci bağlanırsa bu tetiklenebilir.”

OpenSSL, güvenli iletişim için kullanılan SSL ve TLS protokollerinin açık kaynaklı bir uygulamasıdır ve çeşitli işletim sistemlerinde ve çok çeşitli yazılımlarda pişirilir.

Kitaplığın 3.0.0 ila 3.0.6 sürümleri, 3.0.7 sürümünde düzeltilen yeni kusurlardan etkilenir. Yaygın olarak dağıtılan OpenSSL 1.x sürümlerinin savunmasız olmadığını belirtmekte fayda var.

Tarafından paylaşılan veri başına Censy’ler30 Ekim 2022 itibariyle yaklaşık 7.062 ana bilgisayarın duyarlı bir OpenSSL sürümünü çalıştırdığı söyleniyor ve bunların çoğunluğu ABD, Almanya, Japonya, Çin, Çekya, Birleşik Krallık, Fransa, Rusya, Kanada ve Hollanda’da bulunuyor. .

CVE-2022-3602 iken başlangıçta tedavi Kritik bir güvenlik açığı olarak, ciddiyeti o zamandan beri eski sürüm Modern platformlarda yığın taşması korumalarına atıfta bulunarak Yüksek’e. Güvenlik araştırmacıları Polar Bear ve Viktor Dukhovni, 17 ve 18 Ekim 2022’de CVE-2022-3602 ve CVE-2022-3786’yı raporlamakla itibar kazandı.

OpenSSL Projesi ayrıca, hataların OpenSSL 3.0.0’da bir parçası olarak tanıtıldığını belirtti. zayıf kod X.509 sertifikalarındaki e-posta adresi adı kısıtlamalarını işlemek için şu anda kullanılan kod çözme işlevi.

Önemdeki değişikliğe rağmen OpenSSL, “bu sorunların ciddi güvenlik açıkları olduğunu ve etkilenen kullanıcıların mümkün olan en kısa sürede yükseltme yapmaya teşvik edildiğini” söyledi.

OpenSSL’nin şu anki sürümü olan Sürüm 3.0, paketlenmiş ile birlikte Linux işletim sistemi diğerleri arasında Ubuntu 22.04 LTS, CentOS, macOS Ventura ve Fedora 36 gibi tatlar. Etkilenen Linux sürümleri kullanılarak oluşturulan kapsayıcı görüntüleri de etkilenir.

bir göre danışma Docker tarafından yayınlanan, çeşitli Docker Resmi Görüntüleri ve Docker Verified Publisher görüntülerinde yaklaşık 1.000 görüntü havuzu etkilenebilir.

OpenSSL tarafından ele alınan son kritik kusur, kapatıldığı Eylül 2016’daydı. CVE-2016-6309isteğe bağlı kodun çökmesine veya yürütülmesine neden olabilecek ücretsiz kullanım sonrası bir hata.

OpenSSL yazılım araç takımı en çok, TLS/DTLS kalp atışı uzantısının uygulanmasında, saldırganların hedef sunucunun belleğinin bölümlerini okumasını sağlayan ciddi bir bellek işleme sorunu olan Heartbleed’den (CVE-2014-0160) etkilendi.

SentinelOne, “OpenSSL gibi yaygın olarak kullanılan ve internetteki verilerin güvenliği için çok temel olan bir yazılım kitaplığındaki kritik bir güvenlik açığı, hiçbir kuruluşun gözden kaçırmayı göze alamayacağı bir güvenlik açığıdır.” söz konusu.



siber-2

Guilty Gear Strive 4. Sezon Fragmanı Sızdırıldı: 4. Sezon Bileti 22 Temmuz’da Çıkıyor, Yeni Dövüşçü ve Cyberpunk 2077 Karakteri Onaylandı
Avrupalı ​​mühendisler gelecekteki ay istasyonları için bir göktaşını Lego tuğlalarına dönüştürdüler
Apple Vision Pro, eBay, StockX gibi Çevrimiçi Pazaryerlerinde Zaten Yüksek Fiyatlarla Karşılaşıyor; Bir Model 10.000 Dolara Listelendi
Huawei’nin yeni arabası tasarımını değiştirecek. Aito M8’in ilk görselleri ortaya çıktı
2025’te iPhone için En İyi 3 VPN: Test ve İncelemeler
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirÖnemliOpenSSLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYamaYayınladıyazılım güvenlik açığıYeniYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İyileştirilmiş organizasyonel sonuçlarla bağlantılı konum esnekliği
Sonraki Makale ‘Gerçekten anlamıyorum’: Netflix, liste başı popülaritesine rağmen Fate: The Winx Saga’yı iptal etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?