| 日付 | 概要 | 詳細 |
|---|---|---|
| 2026年08月26日 | OpenSSLにおける秘密鍵のタイミング攻撃に対する問題(OpenSSL Security Advisory [20th January 2025]) | OpenSSL Projectより、OpenSSL Security Advisory [20th January 2025]("Timing side-channel in ECDSA signature computation (CVE-2024-13176)")が公開されました。 |
| 2026年08月26日 | OpenSSLにおける境界外書き込みの脆弱性(OpenSSL Security Advisory [16th October 2024]) | OpenSSL Projectより、OpenSSL Security Advisory [16th October 2024]("Low-level invalid GF(2^m) parameters lead to OOB memory access (CVE-2024-9143)")が公開されました。 |
| 2026年08月26日 | SSH接続の安全性を低下させる攻撃手法Terrapin Attackについて | SSH接続においてハンドシェイク中にシーケンス番号の操作を可能とする攻撃手法「Terrapin Attack」が報告されています。 |
| 2026年08月26日 | OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題(Security Advisory [30th May 2023]) | OpenSSL Projectより、OpenSSL Security Advisory [30th May 2023](Possible DoS translating ASN.1 object identifiers (CVE-2023-2650))が公開されました。 |
| 2026年08月26日 | OpenSSLのX.509ポリシー制限の検証における過剰なリソース消費の問題 | OpenSSLのポリシー制限が含まれているX.509証明書チェーンの検証においてリソースが過剰に消費される問題があります。 |