Overslaan en naar de inhoud gaan

SSL boort weer ernstig gat in beveiliging internet

Het OpenSSL Project heeft opnieuw gaten ontdekt in het systeem dat zorgt voor vrijwel alle beveiligde internetverbindingen, zoals met banken, webwinkels en de overheid. De softwareproblemen hebben de classificatie 'High severity' gekregen. Donderdag wordt een patch verspreid die een einde moet maken aan de kwetsbaarheid.
Business
Shutterstock
Shutterstock

Het OpenSSL Project kondigt deze patch aan in een mailinglist voor beveiligingsexperts. Matt Caswell, een van de stafmedewerkers van OpenSSL Project, wil geen verdere toelichting geven tegenover The Register dan dat de patch verschillende problemen aanpakt met SSL waarvan één de hoogste prioriteit heeft. De SSL-versies waar de patch betrekking op heeft zijn 1.0.2a, 1.0.1m, 1.0.0r en 0.9.8zf.

Het OpenSSL Project is het initiatief, gesteund door verschillende grote belanghebbenden op het web, om open source elementen te verbeteren, die een belangrijke rol spelen in het veilig functioneren van het web. De aanleiding was de Heartbleed-bug, een gapend gat in SSL. Doordat er te weinig aandacht was geweest voor de controle van de code, kon dit gat jarenlang onopgemerkt in cruciale software bestaan. Sinds de start van dit initiatief zijn verschillende gaten in de beveiliging gevonden, wat aangeeft dat Heartbleed geen uitzondering was.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in