Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新機能を盛り込んだ「OpenSSL 3.2.0」がリリース

OpenSSLの開発チームは、現地時間11月23日に新版となる「OpenSSL 3.2.0」をリリースした。

当初10月にリリースする計画だったが、RC版のリリースが10月後半にずれ込み、リリース日を11月16日に変更。さらにファジングによりバグが見つかり修正を実施。品質確保のため再度延期することを決定し、11月23日に正式公開となった。

同版については、300人を超える開発者より、4000件以上のコミットなど協力を得つつ、2年以上をかけて開発し、リリースに至ったと説明。クライアントにおける「QUIC」のサポートや、「RFC 8879」に規定されたTLSにおける証明書チェーンの圧縮のほか、あらたな暗号アルゴリズムのサポートなど新機能を盛り込んでいる。

Windowsにおいては、信頼できるルート証明書のソースとしてWindowsの証明書ストアを使用できる機能をオプションで用意した。

今後開発チームでは、毎年4月、10月と半年に1回のペースで定期的に新版をリリースする計画を明らかにしており、「OpenSSL 3.3」を2024年4月30日までに提供する予定。

(Security NEXT - 2023/11/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
提出先に誤ったメアド、職員や家族の個人情報が第三者に - 農水省
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
先週注目された記事(2026年1月18日〜2026年1月24日)