প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

একটি উচ্চ তীব্রতা ত্রুটি জন্য প্রস্তুত, OpenSSL ব্যবহারকারীদের সতর্ক

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

সার্ভার অ্যাডমিনস এবং ডেভেলপারদের সতর্ক করা: OpenSSL প্রজেক্ট বৃহত্তর বৃহত্তর জন্য তার ব্যাপকভাবে ব্যবহৃত ক্রিপ্টোগ্রাফিক লাইব্রেরির জন্য একটি উচ্চ তীব্রতা দুর্বলতা স্থির করবে নিরাপত্তা আপডেট মুক্তি।

OpenSSL TLS (ট্রান্সপোর্ট লেয়ার সিকিউরিটি) সহ একাধিক ক্রিপ্টোগ্রাফিক প্রোটোকল এবং অ্যালগরিদম প্রয়োগ করে, যা HTTPS (HTTP Secure), IMAPS (ইন্টারনেট মেইজ এক্সেস অ্যাকসেস প্রোটোকল সিকিউর) এবং SMTPS (সিম্পল মেইল ​​ট্রান্সফার প্রোটোকল সিকিউর) মত প্রোটোকলগুলির অংশ হিসাবে ওয়েবের উপর এনক্রিপশনটি আন্ডারপিন করে।

প্রকল্পটি কোনও লাইব্রেরির কোন অংশ প্রভাবিত হয়নি তবে OpenSSL এর উচ্চতর ত্রুটিগুলি সাধারণত একটি বড় চুক্তি হয়, বিশেষ করে যদি তারা TLS প্রভাবিত করে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়ার অপসারণ কিভাবে করবেন]

OpenSSL একটি বড় সংখ্যক অ্যাপ্লিকেশন এবং সিস্টেম দ্বারা ব্যবহৃত হয়, ওয়েব সার্ভার থেকে এম্বেড করা ডিপ ডিভাইস, যা কিছু প্যাচ একটি দীর্ঘ সময় নিতে পারেন।

কঠিন বছরের পরের বছর OpenSSL মধ্যে কঠিন Heartbelled দুর্বলতা ঘোষণা করা হয়, হার্ডওয়্যার এবং সফ্টওয়্যার বিক্রেতারা এখনও প্রভাবিত পণ্য চিহ্নিত করা হয় এবং আপডেট মুক্তি ছিল।

অনুযায়ী OpenSSL প্রজেক্টের নিরাপত্তা নীতি, উচ্চ তীব্রতা হিসাবে পতাকাঙ্কিত ত্রুটিগুলি সাধারণ কনফিগারেশন প্রভাবিত করে এবং সম্ভবত সেগুলি ব্যবহারযোগ্য। তাদের প্রভাব সার্ভারের অস্বীকার পরিষেবার অন্তর্ভুক্ত, সার্ভার মেমরি বা রিমোট কোড চালানো উল্লেখযোগ্য লিক।

বৃহস্পতিবার প্যাচ করা সমস্যাটি OpenSSL 1.0.1 এবং 1.0.2 সংস্করণ প্রভাবিত করে। এই গ্রন্থাগারের রিলিজগুলি হল TLS v1.1 এবং TLS v1.2 সমর্থন করে, প্রোটোকলের নতুন সংস্করণগুলি। প্যাচ সংস্করণগুলি 1.0.1p এবং 1.0.2 ডি বলা হবে।

OpenSSL 0.9.8 এবং 1.0.0, যা প্রকল্পটি এই বছরের শেষে পর্যন্ত সমর্থন করবে, এটি প্রভাবিত হয় না।

Top