Risolto un "nuovo" bug di OpenSSL

Mentre ancora oggi si parla di Heartbleed e dell’allarme suscitato da questa vulnerabilità a carico della libreria OpenSSL, recentemente l’implementazione libera per il Secure Sockets Layer sarebbe stata corretta al fine di eliminare un bug che sarebbe stato presente in essa da almeno 10 anni.

La scoperta di tale problematica sarebbe stata effettuata dall’informatico Masashi Kikuchi, quest’ultimo avrebbe classificato il bug come CCS Injection Vulnerability, ma il suo livello di pericolosità dovrebbe essere comunque inferiore rispetto a quello di Heartbleed.

Pubblicitร 

Sostanzialmente (in via teorica), il bug avrebbe potuto permette ad un utente malintenzionato di sottrarre informazioni sensibili veicolote tra client e server attraverso comunicazioni cifrate, questo nonostante l’utilizzo di un apposito protocollo di sicurezza.

Anche se la possibilità di un attacco basato sulla CCS Injection Vulnerability è condizionata alla presenza di configurazioni specifiche, essa avrebbe potuto permettere di mettere le mani su dati "in chiaro" divenuti disponibili tramite fuoriuscite di memoria.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Open Fantasia: l’app italiana che crea fiabe personalizzate con l’IA

Open Fantasia รจ un'app innovativa italiana che sfrutta l'intelligenza...

Meta presenta nuovi chip AI e posticipa il lancio di Avocado

Meta ha recentemente annunciato l'introduzione di quattro nuovi chip...

InvestCloud chiude la filiale italiana: 37 posti persi per l’IA

Lโ€™uso crescente dellโ€™intelligenza artificiale (IA) sta modificando radicalmente il...

TikTok espande la sua potenza di calcolo AI in Malesia per aggirare restrizioni USA

TikTok, la popolare piattaforma di social media controllata da...

Zombie ZIP: la vulnerabilitร  che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...
Pubblicitร