OpenSSL 0.9.6g

Pojawiła się kolejna wersja pakietu OpenSSL nosząca numerek 0.9.6g. Źródła najnowszego pakietu OpenSSL można pobrać stąd. Warto jeszcze dodać, że bardzo rozsądnym ruchem będzie jak najszybsza aktualizacja pakietu OpenSSL do najnowszej wersji, gdyż pojawił się robak który jest mutacją znanego już nam wszystkim Apache-Worm.

Na atak podatne są wszystkie wersje Apache z serii 1.3, które mają aktywny moduł mod_ssl wykorzystujący OpenSSL w wersji starszej niż 0.9.6e.

Szczegółowe informacje dotyczące powyższego problemu znajdziecie na liście bugtraq, gdzie toczy się na ten temat dyskusja.