AmazonからTwitterに至るまでインターネット上の約66%が使用するオープンソースの暗号化通信ソフトウェアであるOpenSSLは、「Heartbleed」と呼ばれる脆弱性の発見により、わずか4人のプログラマーによって維持されていたことがわかっています ...
OpenSSLの開発チームは、認証付き暗号「AEAD(Authenticated Encryption with Associated Data)」である「ChaCha20-Poly1305」の実装に脆弱性が含まれていることを明らかにした。 外部アプリケーションから「OpenSSL」を利用する際、暗号化に用いる「ナンス」で12バイト以上の ...