2021.03.26
©보안뉴스/ 문가용 기자
암호화 통신을 가능케 해 주는 TLS 프로토콜을 실제 구축할 때, 개발자들은 오픈SSL이라는 오픈소스를 주로 사용한다. 그런데 이 오픈SSL에서 고위험군 취약점이 2개 발견됐고, 패치됐다. 오픈SSL 1.1.1k로 업그레이드 해야 안전하다.
오픈소스 프로젝트 중 하나이며 인지도도 매우 높은 암호화 소프트웨어 라이브러리인 오픈SSL(OpenSSL)에서 보안 업데이트를 발표했다. 두 개의 취약점이 발견됐기 때문이다. 두 취약점 모두 고위험군으로 분류됐다.
오픈SSL은 인터넷 서버들과 클라이언트들(혹은 최종 사용자들) 사이에 오고 가는 데이터를 안전하게 지켜주는 프로토콜인 TLS를 안전하게 구현해 주는 소프트웨어 라이브러리로, TLS를 활용하는 서비스나 앱을 개발하려는 사람들은 오픈SSL을 도입함으로써 간편하게 암호화 기술을 활용할 수 있게 된다. 시간과 노력 모두가 절약되기 때문에 오픈SSL은 널리 사용되고 있다.
(후략)
번호 | 제목 | 조회수 | 작성 |
---|---|---|---|
공지 | [Open UP 활용가이드] 공개SW 활용 및 개발, 창업, 교육 "Open UP을 활용하세요" | 296115 | 2020-10-27 |
공지 | [Open UP 소개] 공개SW 개발·공유·활용 원스톱 지원 Open UP이 함께합니다 | 286587 | 2020-10-27 |
9301 | 디지털 정부서비스 개발 프레임워크 개선…“의견수렴 컨트리뷰션 열린다” | 4038 | 2021-04-02 |
9300 | 미래 네트워크의 주역은 오픈소스와 프로그래밍 가능성 : 퓨처넷 2021 | 4427 | 2021-03-31 |
9299 | 자연어처리의 민주화인가...GPT-3 독점에 맞선 오픈소스 그룹 새 모델 공개 | 4054 | 2021-03-31 |
9298 | 보안 전문가들의 업무 능력을 향상시켜 줄 오픈소스 도구 4선 | 4154 | 2021-03-31 |
9297 | 틸론, 개방형 OS ‘K구름’ 공개 | 4283 | 2021-03-31 |
9296 | 리눅스 커널에 '러스트' 쓰는 날 올까 | 4834 | 2021-03-31 |
9295 | [주간 OSS 동향 리포트]오픈SSL(OpenSSL) 취약점 해결한 보안 업데이트 발표 | 4821 | 2021-03-29 |
9294 | 안드로이드 앱들 상당수가 취약점 가지고 있다 | 4363 | 2021-03-29 |
9293 | 루비 언어와 닮은꼴··· 크리스탈 1.0 릴리스 이모저모 | 4875 | 2021-03-29 |
9292 | TLS 구축케 해 주는 오픈SSL 프로젝트서 고위험군 취약점 2개 나와 | 4121 | 2021-03-29 |
0개 댓글