back to top

Risolto un "nuovo" bug di OpenSSL

Mentre ancora oggi si parla di Heartbleed e dell’allarme suscitato da questa vulnerabilità a carico della libreria OpenSSL, recentemente l’implementazione libera per il Secure Sockets Layer sarebbe stata corretta al fine di eliminare un bug che sarebbe stato presente in essa da almeno 10 anni.

La scoperta di tale problematica sarebbe stata effettuata dall’informatico Masashi Kikuchi, quest’ultimo avrebbe classificato il bug come CCS Injection Vulnerability, ma il suo livello di pericolosità dovrebbe essere comunque inferiore rispetto a quello di Heartbleed.

Sostanzialmente (in via teorica), il bug avrebbe potuto permette ad un utente malintenzionato di sottrarre informazioni sensibili veicolote tra client e server attraverso comunicazioni cifrate, questo nonostante l’utilizzo di un apposito protocollo di sicurezza.

Anche se la possibilità di un attacco basato sulla CCS Injection Vulnerability è condizionata alla presenza di configurazioni specifiche, essa avrebbe potuto permettere di mettere le mani su dati "in chiaro" divenuti disponibili tramite fuoriuscite di memoria.

Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

OpenAI: l’agente AI Operator sta arrivando

OpenAI si starebbe preparando a lanciare Operator, un agente...

Piracy Shield: meno pirati ma gli abbonati non aumentano

Nel febbraio 2024 l'Italia ha introdotto il sistema Piracy...

WhatsApp: nuova attacco spear-phishing basato sui codici QR

Il team di Microsoft Threat Intelligence ha registrato un...

Il primo ransomware compie 35 anni

35 anni fa, tra dicembre 1989 e gennaio 1990,...

Samsung Galaxy S25: tutte le anticipazioni sulle specifiche

A pochi giorni dal lancio ufficiale della serie Samsung...

Trump lancia la sua crypto moneta: un boom da 13.000% in poche ore

Nel corso del fine settimana, la nuova criptovaluta “$...
Pubblicità