انتشار نسخه جدید OpenSSL به دلیل آسیب پذیری مخفی
تیم OpenSSL اعلام کرد، نسخه جدید OpenSSL به دلیل وصله آسیب پذیری های مختلف منتشر خواهد شد. البته یکی از این آسیب پذیری ها بسیار خطرناک اعلام شده است.
تیم OpenSSL به روزرسانی نسخه های 1.0.2a، 1.0.1m، 1.0.0r و 0.9.8zf را ارائه خواهد کرد.این نسخه ها از 19 مارس آماده دانلود خواهند بود. تیم امنیتی OpenSSL، جزئیات آسیب پذیری خطرناک را منتشر نکرده است تا هکرها از آن استفاده نکنند.
در سال 2014 محققان امنیتی آسیب پذیری های مختلفی را در SSL و TSL شناسایی کردند. معروفترین آن ها آسیب پذیری Heartbleed بود که در آوریل شناسایی شد که باعث می شد تا محتوای حافظه سرور قربانی مانند کلیدهای رمزنگاری و رمزعبور، سرقت شود.
آسیب پذیری دیگر FREAK نام داشت که تاثیرش بر روی ارتباط های امن ایجاد شده بود.