OpenSSLの新アルファ版、耐量子暗号を高速化
OpenSSLプロジェクトは、OpenSSL 4.1.0の最初のアルファ版をリリースしました。これにより開発者は、信頼性の低い接続上での暗号化通信と、より高速な耐量子暗号に対応したバージョンを早期に確認できるようになります。今回のリリースは、一般提供までまだ数か月を要するバージョンの、最初のテストビル
OpenSSLプロジェクトは、OpenSSL 4.1.0の最初のアルファ版をリリースしました。これにより開発者は、信頼性の低い接続上での暗号化通信と、より高速な耐量子暗号に対応したバージョンを早期に確認できるようになります。今回のリリースは、一般提供までまだ数か月を要するバージョンの、最初のテストビル
OpenSSLは、QUIC、CMS、 証明書管理プロトコル(CMP)、DTLS、TLS Raw Public Key(RPK)、AEADの各コードパスにまたがる9件の脆弱性に対処するセキュリティアップデートを公開しました。 2026年8月25日付のアドバイザリには、深刻度「中(Moderate)」が3件、「低(Low
OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2
わずか11バイトのデータで、脆弱なOpenSSLサーバーに最大131KBものRAMを消費させることができます。バッファを確保した後、サーバーは決して届くことのないメッセージを待ち続けます。接続が突然切断されると、コードはバッファを解放します。しかし、glibcを使用するLinux環境では、このメモ