OpenSSL 1.0.0f 发布,该版本修复了:
Vaudenay填充甲骨文CBC模式加密攻击的延伸而引入一个安全问题,使一个有效的明文对OpenSSL实现复苏的DTLS攻击。
这个问题最初报告为CVE-2011-4108。其他各种错误修正和改进。
OpenSSL是一个强大的安全套接字层密码库,Apache使用它加密HTTPS,OpenSSH使用它加密SSH,但是,你不应该只将其作为一个库来使用,它还是一个多用途的、跨平台的密码工具。
时间:2012-01-07 08:23
来源:开源中国社区
作者:红薯
原文链接