OpenSSL krijgt patch voor nieuwe kwetsbaarheid

Nieuws Breedband Wereld 17 MRT 2015
OpenSSL krijgt patch voor nieuwe kwetsbaarheid

Het encryptieprotocol OpenSSL blijkt opnieuw een kwetsbaarheid te bevatten. Dat blijkt uit informatie van het OpenSSL Project, dat aanstaande donderdag met een patch zegt te komen. Het is niet duidelijk voor welke nieuwe kwetsbaarheid de patch bedoeld is.

OpenSSL wordt al geruime tijd gebruikt om internetverbindingen te beveiligen, bijvoorbeeld op het gebied van online bankieren en online aankopen. In 2014 bleken er twee kwetsbaarheden in OpenSSL te zitten, waarbij met name de zogeheten Heartbleed-kwetsbaarheid ernstige gevolgen had. In januari werd ook een aantal problemen opgelost op het gebied van certificering.

Het is niet duidelijk of de kwetsbaarheid ook gevolgen heeft voor mobiele besturingssystemen Android en iOS. Beide platforms zijn na het bekend worden van de kwetsbaarheden vorig jaar overgegaan op een eigen encryptiestandaard – nog wel gebaseerd op de OpenSSL-code.

Categorieën:

Regio's:

Gerelateerde artikelen