OpenSSL

OpenSSL ist eine freie Implementierung der Protokolle SSL und TLS und die erste Open-Source-Software zur Verschlüsselung, die das FIPS-Zertifikat erhalten hat.

Artikel

  1. Sicherheit: OpenSSL behebt Fehler im ASN1-Parser

    Sicherheit

    OpenSSL behebt Fehler im ASN1-Parser

    Ein bereits verfügbares Update schließt eine Sicherheitslücke in OpenSSL. Durch fehlerhaftes Auslesen von Zertifikaten durch den ASN1-Parser entsteht ein Speicherfehler, über den womöglich Code eingeschleust werden kann.

    20.04.20123 Kommentare

  2. OpenSSL

    Updates beseitigen Schwachstellen

    Mit der Veröffentlichung der Versionen 0.9.8q und 1.0.0c haben die Entwickler zwei Schwachstellen von OpenSSL beseitigt. Eine Schwachstelle betrifft die Ciphersuite in der TLS-/SSL-Schicht und ist in allen Versionen in der freien Implementierung des TLS-/SSL-Protokolls vorhanden.

    09.12.20100 Kommentare

  3. OpenSSL 1.0.0 veröffentlicht

    Nach über zehn Jahren Entwicklung hat das OpenSSL-Projekt die Verschlüsselungssoftware in der Version 1.0.0 veröffentlicht. OpenSSL ist eine freie Implementierung der Protokolle SSL und TLS. Die Version 1.0.0 enthält neue Funktionen und Fehlerbereinigungen.

    30.03.20107 Kommentare

Anzeige
  1. Lösung für SSL-/TLS-Schwachstelle veröffentlicht

    Damit die Neuverhandlung von TLS- und SSL-Verbindungen künftig sicher vonstatten geht, werden Daten, die zur Neuverhandlung einer Verbindung benötigt werden, Zertifikate etwa, in einer neuen TLS-Erweiterung gespeichert. Die Sicherheitsschwachstelle war Ende letzten Jahres bekanntgeworden.

    13.01.20103 Kommentare

  2. SSL/TLS-Sicherheitslücke im Test bestätigt

    Eine kürzlich entdeckte Sicherheitslücke im SSL/TLS-Protokoll ist unter realen Umständen erfolgreich ausgenutzt worden. Die Man-in-the-Middle-Attacke erfolgte über das HTTPS-Protokoll.

    17.11.20095 Kommentare

  3. Sicherheitslücke: Openssl-Projekt veröffentlicht Update

    Mit einer neuen Version 0.9.8l der Toolsammlung Openssl rund um das Sicherheitsprotokoll TLS/SSL haben Entwickler eine kritische Sicherheitslücke geschlossen. Sie war im SSL-Protokoll entdeckt worden und betrifft nicht nur Openssl, sondern alle auf dem SSL-Protokoll aufsetzende Software.

    09.11.20096 Kommentare

  1. OpenSSL 1.0.0 als Beta verfügbar

    Nach über zehn Jahren Entwicklung liegt die Verschlüsselungssoftware OpenSSL jetzt als Version 1.0.0 Beta 1 vor. Die Entwickler bitten um ausführliche Tests ihrer Software.

    02.04.20090 Kommentare

  2. OpenSSL-Schlüssel in Debian sind unsicher

    Das Sicherheits-Team der Linux-Distribution Debian hat einen Fehler im OpenSSL-Zufallsgenerator gefunden, durch den Schlüssel herausgefunden werden könnten. Die Sicherheitslücke betrifft nur das OpenSSL-Paket in Debian GNU/Linux. Das betroffene Paket wurde bereits aktualisiert.

    13.05.200842 Kommentare

  3. US-Verteidigungsministerium will mehr Open Source

    Das Open Source Software Institute (OSSI) startet zusammen mit dem US-Verteidigungsministerium ein OpenCrypto genanntes Programm. Es folgt den Arbeiten des Instituts, die OpenSSL eine FIPS-Zertifizierung eingebracht haben, womit die freie SSL-Implementierung in amerikanischen und kanadischen Regierungseinrichtungen zum Einsatz kommen darf. Künftig soll dies auf weitere Software ausgeweitet werden.

    14.03.200713 Kommentare

  4. OpenSSL bekommt FIPS-Zertifizierung zurück

    Die Kryptografie-Software OpenSSL ist erneut nach dem Federal Information Processing Standard (FIPS) 140-2 zertifiziert. Dies erlaubt amerikanischen und kanadischen Regierungseinrichtungen den Einsatz der Open-Source-Software. OpenSSL war zuvor schon einmal FIPS-zertifiziert, auf Grund beanstandeter Teile im Quelltext wurde die Zertifizierung jedoch zeitweilig zurückgezogen.

    07.02.20071 Kommentar

  5. Gefälschte OpenSSL-Signaturen

    Signaturen der freien SSL- und TLS-Implementierung OpenSSL lassen sich fälschen. Davon betroffen sind alle Systeme, auf denen die OpenSSL-Bibliotheken vorhanden sind. Updates, die den Fehler beseitigen, sind bereits verfügbar.

    06.09.200614 Kommentare

  6. OpenSSL weiter mit FIPS-Zertifizierung?

    Die Zertifizierung der freien Kryptografie-Software OpenSSL nach dem Federal Information Processing Standard (FIPS) 140-2 wurde offensichtlich nur zeitweilig zurückgenommen. Da das Cryptographic Module Validation Program (CMVP) eine neue Version überprüft, soll das Zertifikat von der Seite entfernt worden sein. Ein neues Zertifikat ist derzeit trotzdem noch nicht verfügbar.

    21.07.20060 Kommentare

  7. OpenSSL verliert FIPS-Zertifizierung

    Die freie Kryptografie-Software OpenSSL hat offensichtlich die Zertifizierung nach dem Federal Information Processing Standard (FIPS) 140-2 wieder verloren. Mittlerweile wird das Zertifikat als "nicht verfügbar" gekennzeichnet, zuvor soll der Status "widerrufen" gewesen sein.

    18.07.200613 Kommentare

  8. OpenSSL ist FIPS-zertifiziert

    Die Zertifizierung der Kryptografie-Software OpenSSL nach dem Federal Information Processing Standard (FIPS) 140-2 ist abgeschlossen. Die im Rahmen des Cryptographic Module Validation Program (CMVP) erfolgte Zertifizierung erlaubt amerikanischen und kanadischen Regierungseinrichtungen nun den Einsatz der Open-Source-Software.

    23.03.20060 Kommentare

  9. OpenSSL wird FIPS-zertifiziert

    Im Rahmen des Cryptographic Module Validation Program (CMVP) steht der Kryptografie-Software OpenSSL eine Zertifizierung nach dem Federal Information Processing Standard (FIPS) 140-2 bevor. Somit kann die freie Software künftig auch in amerikanischen und kanadischen Regierungseinrichtungen eingesetzt werden. OpenSSL ist damit die erste zertifizierte Open-Source-Software zur Verschlüsselung.

    25.01.20060 Kommentare

  10. OpenSSL 0.9.8 mit zahlreichen neuen Funktionen

    Die freie SSL- und TLS-Implementierung OpenSSL ist in der Version 0.9.8 erschienen, einem Major-Release, das mit zahlreichen neuen Funktionen aufwartet.

    06.07.20050 Kommentare

  11. Sicherheitslücke in OpenSSL

    Bei der Überprüfung von OpenSSL hat die OpenSSL-Group eine kritische Sicherheitslücke in ihrer Software entdeckt. Mit einem entsprechend präparierten SSL/TLS-Handshake gegen einen Server, der die OpenSSL-Bibliothek nutzt, lässt sich dieser dadurch zum Absturz bringen. Je nach der verwendeten Applikation könnte dies Denial-of-Service-Angriffe erlauben.

    18.03.20040 Kommentare

  12. Sicherheitslücken in OpenSSL

    Einige jetzt entdeckte Sicherheitslücken in OpenSSL könnten es Angreifern erlauben, auf betroffenen Systemen beliebigen Code auszuführen. Zwar existiert offenbar noch keine Exploit für die Sicherheitslücken, ein Update auf die neuen Versionen Open SSL 0.9.6k bzw. 0.9.7c ist aber dennoch anzuraten.

    30.09.20030 Kommentare

  13. Sicherheitslücke in SSL-Bibliotheken

    Die freie SSL-Implementierung OpenSSL enthält eine Sicherheitslücke, die es Angreifern ermöglicht, Usernamen und Passwörter auszuspionieren. Sowohl Patches als auch neue Versionen von OpenSSL, die das Problem beheben, sind bereits erschienen.

    21.02.20030 Kommentare

  14. Apache-Wurm nutzt OpenSSL-Sicherheitslücke aus

    Wie zahlreiche Anbieter von Antiviren-Software berichten, verbreitet sich ein Wurm über Apache-Web-Server mit aktiviertem SSL. Der jüngst entdeckte Apache-Wurm Slapper nutzt eine Sicherheitslücke in OpenSSL, um ein Shell-Skript auf Linux-Systemen mit installiertem Apache zu starten und sich stetig weiter zu verbreiten. Außerdem ist eine Distributed-Denial-of-Service-Attacke denkbar.

    16.09.20020 Kommentare

  15. Weiterer Sicherheits-Patch für MacOS X 10.1.5

    Apple bietet innerhalb kurzer Zeit ein weiteres Sicherheits-Update für MacOS X an, das neue Versionen von OpenSSL und Security enthält, die nun einen Angriff von außen abwehren sollen. Der Patch eignet sich für zahlreiche Sprachen von MacOS X 10.1.5.

    22.08.20020 Kommentare

  16. Sicherheits-Update für Linux-Version von Opera

    Nachdem Opera am 13. August eine fehlerbereinigte Version des Windows-Browsers veröffentlicht hat, folgt nun die Linux-Version, um die Sicherheitslücke in OpenSSL vom vergangenen Monat zu bereinigen. Ferner hat Opera noch einige Bugs beseitigt.

    16.08.20020 Kommentare

  17. Opera 6.05 für Windows stopft SSL-Sicherheitsloch

    Die Ende Juli entdeckte Sicherheitslücke in OpenSSL betrifft auch den Web-Browser Opera, der nun in einer fehlerbereinigten Version zumindest für die Windows-Plattform erhältlich ist. Außerdem wurden weitere Bugs beseitigt; Neuerungen bietet diese Version nicht.

    13.08.20020 Kommentare

  18. Sicherheitslücke in OpenSSL

    In einem Security Bulletin warnen die Entwickler der freien SSL-Implementierung OpenSSL gleich vor vier Sicherheitslücken in OpenSSL, die sich aus der Ferne ausnutzen lassen. Betroffen sind alle OpenSSL-Versionen bis 0.9.6d bzw. 0.9.7-beta2.

    30.07.20020 Kommentare


Teilen:
Anzeige
Gesuchte Artikel
  1. Spieletest The Witcher 2
    Verhext gutes Rollenspiel
    Spieletest The Witcher 2: Verhext gutes Rollenspiel

    Er ist Weiberheld, Königsretter, Schwertkämpfer und Hexenmeister: Geralt von Riva, die Hauptfigur im Rollenspiel The Witcher 2. Das sorgt mit Prachtgrafik, spannend inszenierten Kämpfen und einer interessanten Handlung für viel Spaß - und schlägt Konkurrenten wie Dragon Age 2 um Längen.
    (The Witcher 2 Test)

  2. Test PES 2012
    Endspiel um die Meisterschaft
    Test PES 2012: Endspiel um die Meisterschaft

    Am 29. September 2011 erscheinen die neuen Ausgaben von Fifa und PES, beide mit gravierenden Neuerungen. Golem.de hat mehrere Tage mit Dribblings, Elfmetern und virtuellen Meisterschaften verbracht. Heute veröffentlichen wir den Test zu PES 2012, morgen den zu Fifa 2012 und am Mittwoch den Vergleich mitsamt Video.
    (Pes 2012)

  3. Parrot
    AR.Drone 2.0 fliegt höher, genauer und sendet in HD
    Parrot: AR.Drone 2.0 fliegt höher, genauer und sendet in HD

    Parrot hat auf der CES die zweite Generation seiner AR.Drone vorgestellt: einen Quadcopter, der per Smartphone oder Tablet gesteuert wird. Die neue Version kann höher fliegen, lässt sich präziser steuern und verfügt über eine HD-Kamera.
    (Ar Drone 2.0)

  4. Xperia S
    Sony verteilt Update auf Android 4.0.4
    Xperia S: Sony verteilt Update auf Android 4.0.4

    Sony verteilt in Deutschland das Update auf Android 4.0.4 alias Ice Cream Sandwich für das Xperia S. Die Aktualisierung für das Smartphone wird drahtlos verteilt, kann aber auch per Computer aufgespielt werden.
    (Sony Xperia S)

  5. Actionkamera
    Gopro Hero 3 filmt in 4K
    Actionkamera: Gopro Hero 3 filmt in 4K

    Gopro hat seine Actionkamera-Serie überarbeitet und bietet unter dem Namen Hero 3 nun gleich drei Modelle an. Das teuerste nimmt Videos in 4K-Auflösung mit 12 Bildern pro Sekunde auf. Für flüssige Bewegungen reicht diese publicityträchtige Auflösung jedoch kaum.
    (Gopro Hero 3)

  6. iPad Mini im Test
    Apple macht halbe Sachen
    iPad Mini im Test: Apple macht halbe Sachen

    Das iPad Mini ist nur halb so schwer wie ein iPad, sehr dünn und hat gute Laufzeiten. Doch mit dem schmalen Rahmen und der seltsamen Stereokonstruktion macht Apple etwas, was sonst kaum ein Tablet-Hersteller wagt. Wie gut das funktioniert, klärt unser Test.
    (Ipad Oder Ipad Mini)


RSS Feed
RSS FeedOpenSSL

Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige