2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。
Qt的OpenSSL后端证书加载机制存在不可信搜索路径漏洞(CVE-2025-14575),影响Qt 5.0.0至6.5.9及6.6.0至6.8.3和6.9.0至6.9.1版本。该漏洞可能导致中间人攻击,建议更新至Qt 6.5.10、6.8.4或6.9.2及以上版本,并确保系统配置正确。
Overview Some MySQL distribution packages, such as the generic Linux build, bundle an OpenSSL dependency within the same .tar.gz archive. With the new MySQL 8.0.46, 8.4.9 and 9.7.0 releases, we...
本文评估了OpenSSL-3.5.5在MySQL CPU密集型OLTP工作负载下的性能,重点分析了SSL开启与关闭对性能的显著影响。测试使用Sysbench进行Point-SELECTs和Re-Connect SELECTs,结果显示不同OpenSSL版本之间的性能差异。
OpenSSL 是现代密码学的重要基础,广泛应用于 HTTPS 和云基础设施。文章回顾了 OpenSSL 的历史,从 SSLeay 到 3.x 版本的架构变革,特别是引入的 Provider 模型,解决了多线程和 FIPS 认证的挑战。Heartbleed 漏洞促使社区重视代码质量,导致 LibreSSL 和 BoringSSL 的出现。未来,密码学库将面临后量子密码学的整合挑战,Rust 语言的兴起也为内存安全提供了新选择。
OpenSSL 4.0 发布首个 alpha 版本,支持 TLS 加密客户端 Hello,增强安全性,移除 SSLv3 支持,新增多种算法和功能,并进行了代码清理。详细信息请见 GitHub。
Node.js项目评估了OpenSSL的安全公告,发现三项低至中等严重性的CVE漏洞,主要影响PFX证书文件处理。由于攻击面有限,相关更新将包含在即将发布的常规版本中,其他九项CVE不影响Node.js。
遇到“libssl.so.3”错误时,编译新OpenSSL可以解决。推荐手动补齐符号链接或重装,但编译更稳定。步骤包括解压、配置、编译和安装,最后更新动态链接。
在Debian服务器上使用libreoffice时,出现libssl3.so缺失错误。解决方法包括检查openssl安装、安装libssl3.so、更新共享库缓存和重新链接库文件,确保库文件路径正确配置后可解决该问题。
OpenSSL 3.6.0 Alpha 1 发布,新增FIPS模式支持、密钥对象特性及LMS多元签名功能。开发者可下载测试,但不建议用于生产环境。
应用队列系统问题可能源于openssl.cafile配置错误,该指令指定SSL/TLS连接所需证书的位置。未正确设置可能导致队列作业失败和HTTP请求错误。解决方法是找到CA证书路径并在php.ini中配置。
OpenSSL 3.5 将于2025年4月8日发布,新增服务器端QUIC支持、PQC算法支持及多项增强功能,默认加密算法为aes-256-cbc,更新TLS支持组列表,并弃用部分函数。此版本为最新的长期支持版本。
本文介绍了在鸿蒙系统中如何通过openssl命令行工具获取应用的公钥和证书MD5指纹,帮助开发者完成应用备案。
OpenSSL 3.5 Alpha 1 于2025年3月12日发布,标志着3.5.0的开发里程碑。新版本默认加密算法为AES-256-CBC,支持PQC和RFC-9000的QUIC。Beta版计划于3月25日发布,正式版预计在4月初至中旬推出,支持至2030年。
Ensuring FIPS compliance is crucial for securing sensitive data and meeting compliance objectives. For those of you unfamiliar with the term, FIPS (Federal Information Processing Standards) are a...
FIPS compliance is crucial for numerous MySQL deployments, especially within government agencies and organizations subject to regulatory mandates. The alignment of FIPS 140-3 with ISO/IEC 19790...
本周热点包括全球VPN设备遭大规模破解、8Base勒索软件团伙被捕、苹果0-Day漏洞被利用、OmniGPT数据泄露、DDoS攻击增长56%、Fortinet新漏洞被利用、OpenSSL高危漏洞、Outlook成为恶意软件传播渠道、Windows存储系统漏洞,以及特朗普政府延长0-Day漏洞披露时间。
金融信息系统网络安全风险评估规范为金融机构提供网络安全防护指导。中国体彩提醒公众警惕利用AI预测彩票的诈骗行为。DDoS攻击量增长56%,OpenSSL和Fortinet等多个安全漏洞需尽快修复。此外,OmniGPT疑似遭入侵,3400万用户数据泄露。
OpenSSL 修复了高危漏洞 CVE-2024-12797,该漏洞可能导致中间人攻击,影响使用 RFC7250 原始公钥的 TLS 客户端,特别是在 SSL_VERIFY_PEER 模式下的认证检查失败。受影响版本包括 OpenSSL 3.2、3.3 和 3.4,已在新版本中修复。
使用OpenSSL将CRT证书转换为PEM格式的步骤包括:了解CRT和PEM格式,确保安装OpenSSL,运行转换命令,合并私钥和CA捆绑包,最后验证PEM文件格式。这一过程简化了SSL证书管理,确保安全通信。
完成下面两步后,将自动完成登录并继续当前操作。