scan.netsecurity.ne.jp
2日前
OpenSSL に脆弱性
IPAとJPCERT/CCが8月26日、OpenSSLの脆弱性をJVNで公表した。OpenSSL Projectは8月25日にSecurity Advisoryを公開しており、影響範囲・対策は同アドバイザリを参照する必要がある。
IPAとJPCERT/CCが8月26日、OpenSSLの脆弱性をJVNで公表した。OpenSSL Projectは8月25日にSecurity Advisoryを公開しており、影響範囲・対策は同アドバイザリを参照する必要がある。
thinkit.co.jp
3日前
「OpenSSL 4.0.2」など5つの系列をリリース ─ 最大11件の脆弱性を修正
OpenSSL Projectが「OpenSSL 4.0.2/3.6.4/3.5.8/3.4.7/3.0.22」をリリースし、QUICサーバの二重解放、CMSのヒープバッファオーバーフロー、CMPのDoSなど最大11件の脆弱性を修正した。最も深刻度が高いものはModerate評価で、他にDTLS・OCSP・AEAD暗号関連の問題も修正されている。あわせて3.0系は2026年9月7日、3.4系は10月22日、3.6系は11月1日にサポート終了予定であることも案内されている。
OpenSSL Projectが「OpenSSL 4.0.2/3.6.4/3.5.8/3.4.7/3.0.22」をリリースし、QUICサーバの二重解放、CMSのヒープバッファオーバーフロー、CMPのDoSなど最大11件の脆弱性を修正した。最も深刻度が高いものはModerate評価で、他にDTLS・OCSP・AEAD暗号関連の問題も修正されている。あわせて3.0系は2026年9月7日、3.4系は10月22日、3.6系は11月1日にサポート終了予定であることも案内されている。
security.sios.jp
4日前
OpenSSLの脆弱性(CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803)と4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi,1.0.2zrリリース
OpenSSLに9件の脆弱性(CVE-2026-14457等)が公開され、4.0.2/3.6.4/3.5.8/3.4.7/3.0.22/1.1.1zi/1.0.2zrがリリースされた。内容はNULLポインタ参照、QUIC/CMS/CMP関連の二重解放・バッファオーバーフロー・メモリ増大によるDoS、およびAEAD偽造(空暗号文でのタグ未検証)など。深刻度は概ねLow〜Moderate。
OpenSSLに9件の脆弱性(CVE-2026-14457等)が公開され、4.0.2/3.6.4/3.5.8/3.4.7/3.0.22/1.1.1zi/1.0.2zrがリリースされた。内容はNULLポインタ参照、QUIC/CMS/CMP関連の二重解放・バッファオーバーフロー・メモリ増大によるDoS、およびAEAD偽造(空暗号文でのタグ未検証)など。深刻度は概ねLow〜Moderate。