"HollowByte"のサービス拒否報告について
報告したOkta Red Teamによって"HollowByte"と命名された OpenSSLに対するサービス拒否 (DoS) 報告は、ここ1週間、多くの報道の注目を集めている。このレポートをどのように評価し なぜ修正案をこのように処理したのかについて 合理的な質問をしますこの記事では 私たちの分析と 決断の裏にある理由を述べていますオクタ・レッドに感謝します
報告したOkta Red Teamによって"HollowByte"と命名された OpenSSLに対するサービス拒否 (DoS) 報告は、ここ1週間、多くの報道の注目を集めている。このレポートをどのように評価し なぜ修正案をこのように処理したのかについて 合理的な質問をしますこの記事では 私たちの分析と 決断の裏にある理由を述べていますオクタ・レッドに感謝します
OpenSSLライブラリはAIポリシーを採用しています。要約すると、AIを利用して OpenSSL ライブラリへの貢献のわずかな部分を提供する人は誰でも、AI条項を含む更新された貢献者ライセンス契約 (CLA) に署名する必要があります。AIの使用を各貢献のコミットメッセージで宣言する。ポリシーの説明通り、アシスタント・バイ・トレーラーでAを使わない人は。..
ICMC26で、Tim Hudsonは、将来のリリースのための OpenSSL Library のリリーススケジュール変更を発表しました。去年は2年ごとに長期安定型 (LTS) リリースを約束しました2018年以降初のリリースとなるバージョン4.0のリリースに続いて 2年ごとに大きなリリースを行うことを約束しました2027年4月にLTSの 4.2がリリースされ 2027年10月にLTSの 5.0がリリースされます
OpenSSL 4.0 の最終版が公開されましたOpenSSL 4.0 のリリースに貢献したすべての人に感謝します。
前回の投稿: OpenSSL 4.0 リリース: ENGINE コードを削除 作成または変更のための時代遅れの関数を削除 カスタム METHODS アテキシット関数経由で関数を登録しない ECH サポートを追加 SSLv3 と SSLv2 クライアント Hello Summary を削除 ASN1_STRING 構造は直接アクセスできません。その代わりに アクセサルの機能を使う必要がありますこのアクセサリー機能は。..
前回の投稿について OpenSSL 4.0 のリリース: ENGINE コードを削除する カスタムメソッドの作成や変更のための機能が廃止された機能を削除する ATEXIT 機能による機能の登録を停止する ECH サポートを追加 Summary Secure Sockets Layer バージョン 3.0 (SSLv3) は RFC 7568 で廃止されました。SSLv3は、OpenSSL 1.0.2hでビルド時にデフォルトで無効とされていた。OpenSSL 4.0 から SSLv3 サポートは。..
OpenSSLライブラリ 3.6.2,3.5.6,3.4.5,3.3.7,3.0.20,1.1.1zg,1.0.2zpのリリース発表 オープンSSLプロジェクトチームは、SSL/TLSのためのオープンソースツールキットの新しいバージョンのリリースを発表します。
OpenSSLプロジェクトは、OpenSSLライブラリに重要な機能を追加した OpenSSL 4.0 Beta1プレリリースが利用可能であることを発表します。
指紋 BA5473A2B0587B07FB27CF2D216094DFD0CB81EFの OpenSSLリリース署名キーの有効期限は 2026年4月8日から 2026年6月14日まで延長されました。鍵の有効期限のみが変わっています。署名鍵自体は同じです更新された公開鍵は https://keys.openpgp.org/search?q=BA5473A2B0587B07FB27CF2D216094DFD0CB81EFで入手できます
前回の投稿について OpenSSL 4.0 リリース: ENGINE コードを削除する 作成または変更のための時代遅れの機能を削除する カスタム METHODS アテキシット関数による関数の登録を停止する 概要 OpenSSL ライブラリは、今月公開された RFC 9849 で指定された暗号化クライアント Hello (ECH) をサポートしています。この標準を実行するアプリケーションは 敏感な。..
OpenSSL 4.0 から削除された機能に関する前の投稿: ENGINEコードはカスタムメソッドを作成または修正するための機能が廃止されました 概要 OPENSSL_cleanup ().) 関数は、プロセスの終了時に呼び出すために登録されていません。これは OpenSSL ライブラリが自動的にリソースを解放しないことを意味し、アプリケーションが終了するとオペレーティングシステムがそれらを回収します。ユーザーにとって、この wi...
OpenSSLプロジェクトは2026年3月10日に予定されているOpenSSL 4.0 Alphaのリリースを発表しています。その結果 2026 年 2 月 24 日 に 公開される前に 保存庫は 凍結されます
ENGINE コードが削除された後、カスタム METHODS を作成または修正するための時代遅れの機能が OpenSSL 4.0 から削除されます。概要 OpenSSL 4.0 で削除された時代遅れの機能の完全なリストは、 ossl-removed-api のドキュメントを参照してください。カスタム暗号化方法 (EVP_CIPHER_meth_*) はPR#29299で削除されました。カスタムメッセージ。..
OpenSSLライブラリ 3.6.1,3.5 5,3.4.4,3.3.6,3.0.19,1.1.1ze と 1.0.2zn のリリース発表 OpenSSL プロジェクトチームは、SSL/TLS のためのオープンソースツールキットの新しいバージョンのリリースを発表します。
2026年4月にリリースされるOpenSSL 4.0は、ENGINEとプロバイダのインターフェースを置き換えた3.0以降の最初の主要なリリースです。この主要なリリースの主な目標は、エンジンを取り除くことです。 この投稿では、OpenSSL CorporationとOpenSSL Foundationの両方が合意した変更について説明します。概要 openssl/engine.h で定義されたすべてのシンボルは、OpenSSL 4.0 の共有ライブラリから削除されています。アップル。..
12月21日まで 投票が延長されましたOpenSSL財団の将来に関与したい方は コミュニティサイトに参加して 代表者に投票してください現在進行中の選挙は:学者 個人 配布 大企業 小企業 選挙の仕組みの詳細については、財団選挙ガイドを参照してください。
OpenSSLライブラリは、開発プロセスを近代化し、効率化したいと考えています。 特に、効果的なコードレビューを確保し、貢献者がプロジェクトに貢献することを容易にするためです。この取り組みの一環として、コードスタイルガイドラインに変更を加え、 WebKit C のコードスタイルを clang 形式で実行する clang 形式を採用します。クラング・フォーマに 移行します
OpenSSL 3.2 シリーズが終末期 (EOL) に達しました。公開されているセキュリティ修正は 受け取れません
9月がやってきて、終わったので、OpenSSLライブラリへの新しい貢献者を認識する時間です: 作者日付 PR xiaoloudongfeng 2025-09-02 修正 digestinfo_sm3_der Pkeane22 の長さ 2025-09-07 誤字修正 LuiginoC 2025-09-10 crypto/evp/bio_ok.c:Integer Overflow in BIO_f_reliable record parser leads to Out-of-Bounds ritesh006 2025-09-11 doc: SSL_SESSION_get0_hostnameのメモを明確にする jedenastka...
10月7日から9日にかけてプラハで開催された開設OpenSSL会議の成功を祝う。OpenSSLプロジェクトの歴史上初めて コミュニティ全体が個人的に集まりました開発者 法律専門家 学者 委託者 流通業者 個人 大手企業 小規模企業から来た利用者が集まり
2026年の財団ビジネスアドバイザリー委員会 (FBAC) の選挙プロセスを開始する時間です。OpenSSL財団のガバナンスにおいて、諮問委員会が重要な役割を果たしています。この委員会は、OpenSSL財団の戦略的方向性と我々のミッションに焦点を当てています。6つのコミュニティー (学術者、委託者、配布者、個人、大企業、S...
Lightship Securityは、Applus+ Laboratoriesの企業であり、認定暗号セキュリティテストラボであり、OpenSSLライブラリの共同メンテナーであるOpenSSL Corporationは、OpenSSLバージョン3.5.4をFIPS 140-3検証のために暗号モジュール検証プログラム (CMVP) に提出することを発表しています。この提出はコードが完了し 含まれているアルゴリズムは全て 成功したことを確認します
OpenSSL 3.6 の最終版が公開されましたOpenSSL 3.6 のリリースに貢献したすべての人に感謝します。
OpenSSLライブラリ 3.5.4,3.4.3,3.3.5,3.2.6,3.0.18,1.1.1zd,1.0.2zmのリリース発表 オープンSSLプロジェクトチームは、SSL/TLSのオープンソースツールキットの新しいバージョンのリリースを発表します。
8月に承認された 91のPRのうち、6つはこれまでOpenSSLのコードベースに貢献しなかった人々からのものです。作成日 PR zl523856 2025-08-03 [RISC-V] AES-128-CBC解読性能のためのさらなる最適化 ChillerDragon 2025-08-04 エンディアンコメントの英語を改善 ritoban23 2025-08-13 pkey_dh_derive vkryl の潜在的なゼロポインタデレフェランスを修正する 2025-08-15 Android: 16 KB ELF ali...
OpenSSLプロジェクトは、OpenSSLライブラリに重要な機能を追加した OpenSSL 3.6 Beta1プレリリースが利用可能であることを発表します。
3.5.3 OpenSSLプロジェクトチームは、SSL/TLSのためのオープンソースツールキットの新しいバージョンのリリースを発表します。
OpenSSLプロジェクトは、OpenSSL 3.6 Alpha1プレリリースがリリースされ、OpenSSLライブラリに重要な新しい機能が追加されたことを発表します。
7月に、OpenSSLライブラリコードベースに合併するために58件のプルリクエストが承認されました。また4人が初めてコードを提供しました。 yzpgryxはSM2 PEMフォーマットをマッチングテストでサポートするための修正を提供しました。caolanmは 変化しない構造を 定数に指定しましたIgus68は最初の問題を見つけ 修正しましたこの修正の前に、OpenSSL暗号ライブラリは。..
2025年10月7日から9日まで チェコ共和国プラハで開催される開会式OpenSSL会議の 早期登録が開始されました独占的なオールニングバード価格を利用して 今すぐ席を確保してください!暗号学者、オープンソースの革新者、セキュリティ専門家、そして 安全な通信の未来を形作る思想のリーダーたちの 世界的なコミュニティに参加してくださいオープンSSL会議は。..