Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新機能を盛り込んだ「OpenSSL 3.2.0」がリリース

OpenSSLの開発チームは、現地時間11月23日に新版となる「OpenSSL 3.2.0」をリリースした。

当初10月にリリースする計画だったが、RC版のリリースが10月後半にずれ込み、リリース日を11月16日に変更。さらにファジングによりバグが見つかり修正を実施。品質確保のため再度延期することを決定し、11月23日に正式公開となった。

同版については、300人を超える開発者より、4000件以上のコミットなど協力を得つつ、2年以上をかけて開発し、リリースに至ったと説明。クライアントにおける「QUIC」のサポートや、「RFC 8879」に規定されたTLSにおける証明書チェーンの圧縮のほか、あらたな暗号アルゴリズムのサポートなど新機能を盛り込んでいる。

Windowsにおいては、信頼できるルート証明書のソースとしてWindowsの証明書ストアを使用できる機能をオプションで用意した。

今後開発チームでは、毎年4月、10月と半年に1回のペースで定期的に新版をリリースする計画を明らかにしており、「OpenSSL 3.3」を2024年4月30日までに提供する予定。

(Security NEXT - 2023/11/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施
Node.js向けMySQLクライアント「MySQL2」に脆弱性
「GitLab」に複数脆弱性 - セキュリティパッチをリリース
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
県営住宅入居者の個人情報含む書類、強風で飛散 - 愛知県
個人情報含む道路占用届書をメール誤送信 - 国交省
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto