Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Robonaut 2 - Nasa und GM entwickeln humanoiden Roboter Robonaut 2 - Nasa und GM entwickeln humanoiden Roboter
Stellenmarkt

COMOS - Softwareentwickler 3D (m/w)
Siemens Industry Automation, Bonn

Software-Entwickler (Junior) (m/w)
D.O.M. Datenverarbeitung GmbH, Nürnberg

JAVA-Entwickler (m/w)
Scheidt & Bachmann GmbH, Mönchengladbach

Detailsuche
Newsletterabo
Verwandte Themen

Security, OSS, Desktop-Applikationen, Linux, OpenSSL

Verwandte Artikel
Letzte Meldungen

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Gallium 3D bringt DirectX für Linux und FreeBSD

IBMs Power7 - bis zu acht Kerne, 32 Threads und 4,1 GHz

Bundesregierung will löschen statt sperren

Weitwinkelobjektive in flachen Kompaktkameras

HD-Camcorder mit Pistolengriff

Minox DCC 5.1: Retrokamera mit externem Blitz

Canon-Kompaktkameras reagieren auf Berührung des Gehäuses

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME

Security / 09.11.2009 / 12:55Trackback    Teilen    Druck 

Sicherheitslücke: Openssl-Projekt veröffentlicht Update

Version 0.9.8l deaktiviert defektes TLS/SSL-Protokoll

Mit einer neuen Version 0.9.8l der Toolsammlung Openssl rund um das Sicherheitsprotokoll TLS/SSL haben Entwickler eine kritische Sicherheitslücke geschlossen. Sie war im SSL-Protokoll entdeckt worden und betrifft nicht nur Openssl, sondern alle auf dem SSL-Protokoll aufsetzende Software.

Die aktuelle Version von Openssl deaktiviert ein sogenanntes Renegotiation-Flag, um die Sicherheitslücke zu schließen. Bislang wurde standardmäßig Openssl mit erlaubter, unsicherer Neuaushandlung gestartet. Die Sicherheitslücke kann per Neusetzen des Flags auch in aktuellen Versionen geschlossen werden. Dabei muss aber komplett auf Neuaushandlung verzichtet werden.

Die Lücke selbst wurde vor wenigen Tagen sowohl im SSL- als auch im TLS-Protokoll entdeckt. Somit betrifft der Fehler nicht nur das Openssl-Projekt, sondern sämtliche Software, die das Protokoll für sichere verschlüsselte Verbindungen über das Internet aufsetzt. Ein Angreifer kann unter Umständen schadhaften Code in gesendete SSL/TLS-Pakete einfügen und somit die Zertifikatsabfrage manipulieren. (jt)
Kommentar-Übersicht / Kommentieren:
Re: super aktuelle Meldung ... (TrollToeter, 17.11.09 13:22)
Trackback:
Aktuelle Artikel

Quadriga Games - ein neues deutsches Spielestudio
Quadriga Games - ein neues deutsches Spielestudio Das neue deutsche Spielestudio Quadriga Games wird Spiele für Browser, mobile Plattformen, Konsolen und PC entwickeln. Gegründet wurde es von Branchenveteran Ralph Stock.

Zoomit: SD-Kartenleser fürs iPhone
Mit einer Kombination aus Hardware und Software will Zoomit das iPhone in die Lage versetzen, SD-Karten zu lesen. Auch mit dem iPod Touch soll das möglich sein.

EA macht weniger Umsatz im Weihnachtsgeschäft
EA meldet für das dritte Quartal seines Geschäftsjahres 2009/2010 einen deutlichen Umsatzrückgang von 1,65 Milliarden US-Dollar im Vorjahr auf 1,24 Milliarden US-Dollar.

 

 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden