Megjelent az nginx 1.25.0
Beküldte charmed – 2023. máj. 23. 21:07
Bejelentették az nginx webszerver 1.25.0-s kiadásának megjelenését, amely kísérleti HTTP/3 támogatást tartalmaz.
Bejelentették az nginx webszerver 1.25.0-s kiadásának megjelenését, amely kísérleti HTTP/3 támogatást tartalmaz.
Megjelent az OpenSSL új verziója, a 3.1, amely némi funkcióbővülést tartalmaz a 3.0-hoz képest.
A fejlesztések leginkább a FIPS-et és a teljesítményt érintik.
Az OpenSSL oldalán olvashatók a kiadási megjegyzések, illetve a változások listája is.
Megjelent az OpenSSL 1.1.1t, illetve az OpenSSL 3.0.8, előbbi egy magas és három mérsékelt, utóbbi egy magas és hét mérsékelt kockázatú sebezhetőség javítását tartalmazza.
Javasolt a mielőbbi frissítés!
OpenSSL 1.1
Magas kockázatú sebezhetőség:
Megjelent az OpenSSL 1.1.1s, illetve az OpenSSL 3.0.7, előbbi az 1.1.1r verzióban talált regressziót, utóbbi két magas kockázatú sebezhetőség javítását tartalmazza. Javasolt a mielőbbi frissítés.
Magas kockázatú sebezhetőség:
Korábban megírtuk, hogy bejelentették az OpenSSL 1.1.1r és az OpenSSL 3.0.6 verziókat.
Megjelent az OpenSSL 1.1.1r, illetve az OpenSSL 3.0.6, amelyek egy alacsony kockázatú sebezhetőség javítását tartalmazzák. Javasolt a mielőbbi frissítés.
Alacsony kockázatú sebezhetőség:
Probléma: meg akarod tudni, hogy az adott szerver milyen titkosításokat támogat.
Megoldás: nmap --script ssl-enum-ciphers -p <port> <ip/domain>
Példa: