TLSはインターネットを安全に利用する上で欠かすことのできない重要な要素だ。そして、その実装系のひとつであるOpenSSLは多くのサーバ管理者にとって欠かすことのできないソフトウェアとなっている。 ユーザーの多くはOpenSSLについて気にも留めていない ...
チュニジアのAprelium SARLは23日(現地時間)、Webサーバーソフト「Abyss Web Server」のメンテナンスリリースとなるv2.9.3.5を公開した。本バージョンではSSL通信を行うためのライブラリ「OpenSSL」で明らかになった“CCS Injection脆弱性”(CVE-2014-0224)が修正されて ...
OpenSSLプロジェクトは、少なくとも1つの重大な脆弱性を含む、複数の脆弱性に対応するパッチのリリースを発表した。 最も ...
3月1日(米国時間)、Threatpostに掲載された記事「DROWN Flaw Opens 33 Percent Of HTTPS Connections To Attack|Threatpost|The first stop for security ...
1. openssl.cnfで設定されているディレクトリや設定ファイルを準備する。 2. openssl.cnfをCA証明書用、サーバー証明書用、クライアント証明書用にそれぞれコピーする。 CA証明書用:openssl-ca.cnf サーバー証明書用:openssl-server.cnf クライアント証明書用:openssl-client ...
オープンソースのSSL/TLS実装ライブラリ「OpenSSL」に「Heartbleed」と呼ばれる重大な脆弱性が見つかった問題で、セキュリティコンサルティング企業のErrata Securityは6月21日、パッチが公開されてから2カ月以上たった今でも、脆弱性が放置されているサーバが30 ...
送る pinterestでシェアする このエントリーをはてなブックマークに追加 トレンドマイクロは4月14日、オープンソースの暗号通信ライブラリ「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性が、モバイルアプリにも影響を与えているとして、注意を呼びかけた。
OpenSSLライブラリに脆弱性が見つかった問題で、複数の電子証明書ベンダーがSSLサーバ証明書の再発行をアナウンスしている ...
岡山県真庭市は、業務で使用しているサーバが、不正アクセスを受けたことを公表した。業務への影響や情報流出は否定している。 同市によれば、8月19日6時ごろ、DNSサーバやメールサーバとして公開されているサーバが不正アクセスを受けたもの。 21日8時 ...
Doctor Webは、 Dr.Web Antivirus 11.1 for Linux、 Dr.Web Antivirus 11.1 for UNIX Server、 Dr.Web Antivirus 11.1 for UNIX Mail Server、 Dr.Web Antivirus 11.1 for Internet Gateways UNIX および Dr.Web Enterprise ...