OpenSSL komt deze week met patch voor lek met hoog risico

OpenSSL Patch

OpenSSL Patch

Het projectteam achter OpenSSL komt deze week met een patch voor twee kwetsbaarheden, waaronder een in de categorie ‘hoog’ als het gaat om de ernst van het lek. Dit is een niveau onder ‘kritiek’. Het is nog niet duidelijk om welke kwetsbaarheden het precies gaat.

OpenSSL komt deze week met patch voor lek met hoog risico

De versies die de kwetsbaarheden moeten opheffen zijn 1.0.2f en 1.0.1r, deze komen donderdag beschikbaar. Er zijn geen aanvullende details bekend, enkel dat het gaat om twee kwetsbaarheden met de inschatting ‘hoog’ en ‘laag’. OpenSSL hanteert vier niveaus om de ernst van een kwetsbaarheid in te schatten, waarbij ‘laag’ het laagste niveau is en ‘kritiek’ het hoogste niveau. Het wordt dan ook aangeraden om een update uit te voeren, als de patch beschikbaar is.

OpenSSL kwam in april 2014 in het nieuws vanwege de kritieke Heartbleed-bug, die het mogelijk maakte om het interne geheugen van een webserver uit te lezen. Vaak hebben kwetsbaarheden in OpenSSL grote impact. De software komt bijvoorbeeld voor op meer dan 98 procent van alle Debian-machines, dit is een Linux-versie die populair is voor gebruik op servers. Deze gebruiken OpenSSL voor het aanbieden van beveiligde ssl- en tls-verbindingen. Google gebruikt sinds 2014 een fork van de software, genaamd BoringSSL.

Bron:  Tweakers.net


Patch Adobe Flash zo snel mogelijk

Patch Adobe Flash

Patch Adobe Flash NU!

Het lek, dat werd ontdekt door de IT securityafdeling van Huawei, treft gebruikers van Flash op zowel Windows, OS X, Linux als Chrome OS. Normaal stuurt Adobe pas op de derde dinsdag van de maand een patch uit, maar in dit geval besluit het niet te wachten.

Hoe wijdverspreid het lek in de websoftware zit is niet bekend maar Adobe spreekt van ‘beperkte gerichte aanvallen’. Met het lek kunnen hackers code op de computer van het slachtoffer uitvoeren, waardoor de machine valt over te nemen.

Wie twijfelt of zijn of haar versie up-to-date is: Op Windows ben je veilig vanaf versie 20.0.0.267, voor Mac is dat 18.0.0.324. 20.0.0.267 op Google Chrome en 20.0.0.267 voor Edge of IE11 op Windows 10. 20.0.0.267 voor IE10 en 11 op Windows 8 en 11.2.202.559 op Linux.

Hier kan je een nieuwe versie van de Flash Player downloaden.

Bron: datanews.knack.be