Aggiornamenti recenti Aprile 28th, 2026 3:11 PM
Set 27, 2016 Marco Schiaffino News, RSS, Vulnerabilità 0
A pochi giorni dal rilascio di un pacchetto di aggiornamenti gli sviluppatori pubblicano un’ulteriore correzione. “Le patch rilasciate avevano dei problemi”.
Quando la toppa è peggio del buco. È bastato il week-end per fare in modo che dalle parti di OpenSSL si rendessero conto che gli ultimi aggiornamenti rilasciati lo scorso 22 settembre provocavano problemi più gravi di quelli che andavano a correggere.
L’avviso, pubblicato ieri, segnala che le versioni 1.1.0a e 1.0.2i di OpneSSL soffrono entrambe di vulnerabilità provocate proprio dagli aggiornamenti di settimana scorsa.
La prima vulnerabilità, contrassegnata come “critica”, riguarda OpenSSL 1.1.0a. A causare problemi è l’aggiornamento che andava a correggere la vulnerabilità CVE-2016-6307 (di cui non sono disponibili dettagli) ma che ha provocato un altro problema (CVE-2016-6309).

Superlavoro per gli sviluppatori. Speriamo che ora la catena di bug si sia interrotta.
Applicata la patch, infatti, gli sviluppatori si sono resi conto che la ricezione di messaggi di dimensioni superiori ai 16K provocano un potenziale crash che può portare anche all’esecuzione di codice in remoto.
Meno grave la vulnerabilità individuata nella versione 1.0.2i, classificata come “moderata”. Qui gli sviluppatori si sono dimenticati di integrare il sistema di controllo della lista di revocazione dei certificati (CRL) integrata invece nella versione 1.1.0.
Risultato: ogni tentativo di usare i CLR nella versione 1.0.2i porta a un crash. L’aggiornamento alla versione 1.0.2j risolve il problema. Gli aggiornamenti possono essere scaricati sul sito ufficiale del progetto OpenSSL.
Gen 29, 2026 0
Apr 28, 2026 0
Apr 23, 2026 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
