LibreSSL SSL加密安全套接字库

LibreSSLOpenSSL加密软件库的一个分支,为一个安全套接层(SSL)和传输层安全(TLS)协议的开源实现。在OpenSSL爆出心脏出血安全漏洞之后,一些OpenBSD开发者于2014年4月创立了LibreSSL,目标是重构OpenSSL的代码,以提供一个更安全的替代品。LibreSSL复刻自OpenSSL库的1.0.1g分支,它将遵循其他OpenBSD项目所使用的安全指导原则。

寻找 OpenSMTPD 的 bug 却发现 LibreSSL 漏洞
Qualys 的研究人员想看看 OpenSMTPD(SMTP 协议开源实现)有没有远程代码执行之类漏洞,发现找不到,于是他们改为去检查库文件的 C 函数 malloc()s 和 free()s,结果在 OpenSSL 替代 LibreSSL 中发现了一个内存溢出(CVE-2015-5333)和一个缓冲溢出漏洞(CVE-2015-5334)。LibreSSL 团队已经释出了修正。      

发布于 2015-10-21 00:54:57 | 132 次阅读

LibreSSL 2.5.4 发布,安全套接字库
LibreSSL 2.5.4 发布了。LibreSSL 是一个免费版本的 SSL/TLS 协议,来自于 OpenSSL。更新内容:在指定证书验证回调时,还原先前的更改,强制返回值和错误代码之间的一致性。切换 Linux 的 getrandom() 使用非阻塞模式,如果机制不成功将继续使用 fallback。修复了由早期设置的返回值引起的错误信号,以表示成功的 DTLS

发布于 2017-05-04 00:25:55 | 69 次阅读

LibreSSL 2.3.3 发布,安全套接字库
LibreSSL 2.3.3 发布了。LibreSSL 是一个免费版本的 SSL/TLS 协议,来自于 OpenSSL。LibreSSL是由四个部分组成:The  openssl(1) utility, which provides tools for managing keys,  certificates, etc.libcrypto: a library of cryptography fundamentalslibssl: a TLS library, backwards-compatible with

发布于 2016-03-23 08:18:38 | 127 次阅读

LibreSSL 2.2.5 发布,安全套接字库
LibreSSL 2.2.5 发布,此版本基于 OpenBSD 5.8 分支,主要改进: * Fixes from OpenSSL 1.0.1q   - CVE-2015-3194 - NULL pointer dereference in client side certificate           

发布于 2015-12-08 09:24:04 | 123 次阅读

LibreSSL 2.3.0 发布,安全套接字库
LibreSSL 2.3.0 发布,更新内容如下:  * SSLv3 is now permanently removed from the tree.  * The libtls API is changed from the 2.2.x series.    The read/write functions work correctly with external event    libraries.  See the tls_init man page for examples

发布于 2015-09-24 07:30:09 | 129 次阅读

LibreSSL 2.2.3 发布,安全套接字库
最新的 OpenBSD-stable 版本是 2.1.7,最新的 OpenBSD-current 版本是 2.2.3。LibreSSL 2.2.3 发布,此版本基于稳定的 OpenBSD 5.8 分支,修复了一些 SSL 客户端互操作性的问题: * LibreSSL 2.2.2 incorrectly handles ClientHello messages that do not   include TLS extensions, resulting in such hand

发布于 2015-08-29 23:30:58 | 151 次阅读

LibreSSL 2.2.2 发布,安全套接字库
LibreSSL 2.2.2 发布,最新的 OpenBSD-stable 版本是 2.1.7,最新的 OpenBSD-current 版本是 2.2.2。下载:http://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.2.2.tar.gz 改进内容: * Switched 'openssl dhparam' default from 512 to 2048 bits

发布于 2015-08-06 04:24:53 | 165 次阅读

LibreSSL 2.2.1 发布,安全套接字库
 LibreSSL 2.2.1 发布,该版本主要是 bug 修复以及一些特性的增删,内容如下:   * Assorted build fixes for musl, HP-UX, Mingw, Solaris.   * Initial support for Windows Embeded 2009, Server 2003, XP   * Protocol parsing conversions to BoringSSL's CRYPTO ByteString (

发布于 2015-07-08 23:57:32 | 178 次阅读

LibreSSL 2.2.0 发布,安全套接字库
LibreSSL 2.2.0 发布,此版本是最新的 OpenBSD-current 版本,最新的 OpenBSD-stable 版本是 2.1.7。更新内容:  * AIX Support - thanks to Michael Felt  * Cygwin Support - thanks to Corinna Vinschen  * Refactored build macros, support packaging libtls independently.&

发布于 2015-06-13 01:54:21 | 242 次阅读

LibreSSL 2.1.5 发布,安全套接字库
LibreSSL 2.1.5 发布,最新版本 LibreSSL 有如下改进:Fix incorrect comparison function in openssl certhash command.  Thanks to Christian Neukirchen / Void Linux.Windows port improvements and bug fixes. - Removed a dependency on libgcc in 32-bit dynamic libraries.   - C

发布于 2015-03-17 09:26:37 | 143 次阅读

LibreSSL 2.1.2 之前版本被爆安全漏洞
LibreSSL 2.1.2 之前版本的 d1_srtp.c 文件中的 ssl_parse_clienthello_use_srtp_ext 函数被爆安全漏洞,该漏洞允许远程攻击导致 DoS 拒绝服务,通过在处理 DTLS 握手期间触发某些验证长度的错误。这两个漏洞的详情可参考:https://github.com/robertb

发布于 2014-12-30 00:29:02 | 202 次阅读

LibreSSL 2.0.2 发布,安全套接字库
LibreSSL 2.0.2 发布,现已提供下载。此版本主要更新内容如下:added further entropy source to getentropy_fallback;a workaround in arc4random to avoid information leak to a forked child via the internal state of the prng[the blog post where it was reported] [详细解析]更多

发布于 2014-07-17 23:26:14 | 160 次阅读

LibreSSL 2.0.1 发布,安全套接字库
LibreSSL 2.0.1 发布,此版本包括大量的  bug 修复,同时也添加了两个新配置选项来设置 OPENSSLDIR 和 ENGINESDIR。此版本同步了 OpenBSD 的最新版本,支持 pkg-config。更多内容请看这里。此版本启动时目录包括 SHA256 特性,LibreSSL 公钥

发布于 2014-07-13 22:57:19 | 199 次阅读

LibreSSL 首个发行版本 2.0 发布了
LibreSSL 首个发行版本 2.0 发布了,下载地址:http://ftp.openbsd.org/pub/OpenBSD/LibreSSL该版本支持 Linux, Solaris, Mac OS X, 和 FreeBSD 系统,其他版本的支持很快实现。LibreSSL 是一个免费版本的 SSL/TLS 协议,来自于 OpenSSL

发布于 2014-07-11 23:55:01 | 127 次阅读


Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务