Fontos biztonsági frissítésekkel érkezett az OpenSSL 4.0.2

Fontos biztonsági frissítésekkel érkezett az OpenSSL 4.0.2

Megjelent az OpenSSL 4.0.2, amely összesen 11 CVE-azonosítóval rendelkező sérülékenységre hoz hibajavítást. A legsúlyosabb sérülékenységek közepes besorolásúak, és többek között a HTTP/3 alapját adó QUIC protokollt, a titkosított és aláírt üzenetekhez használt CMS formátumot, valamint a digitális tanúsítványok kezelésére szolgáló CMP protokollt érintik.

Részletek
Az OpenSSL 3.6.0 újítást hoz a FIPS providerbe a determinisztikus ECDSA támogatásával, valamint bevezeti az LMS aláírások ellenőrzését

Az OpenSSL 3.6.0 újítást hoz a FIPS providerbe a determinisztikus ECDSA támogatásával, valamint bevezeti az LMS aláírások ellenőrzését

Megjelent az OpenSSL 3.6.0, amely jelentős újításokat hoz a széles körben használt kriptográfiai könyvtárba. Az egyik legfontosabb előrelépés a NIST biztonsági kategóriák bevezetése a PKEY objektumokhoz, ami átláthatóbbá teszi a kulcsok erősségének besorolását és egyszerűsíti a megfelelőségi követelmények kezelését. Emellett bekerült a támogatás az EVP_SKEY típusú opaque szimmetrikus kulcsobjektumokhoz, amelyekkel új függvények – köztük az EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() és EVP_PKEY_derive_SKEY() – teszik lehetővé a fejlettebb kulcs-származtatási és kulcscsere-folyamatokat. A kiadásban megjelent az LMS aláírások ellenőrzésének támogatása az SP 800-208 szabvány szerint, amely egyaránt elérhető a FIPS és az alapértelmezett providerben.

Részletek