Node.js 22.22.3 LTS منتشر شد: چه تغییراتی دارد؟
نسخه ۲۲.۲۲.۳ Node.js با نام «جود» به عنوان یک نسخه LTS منتشر شد. این نسخه شامل اصلاحات امنیتی مهمی در ماژول crypto، بهروزرسانی گواهیهای ریشه به NSS 3.121 و ارتقای وابستگیهای کلی…
آخرین اخبار، تحلیلها و تحولات مرتبط با OpenSSL در Titr Tech.
نسخه ۲۲.۲۲.۳ Node.js با نام «جود» به عنوان یک نسخه LTS منتشر شد. این نسخه شامل اصلاحات امنیتی مهمی در ماژول crypto، بهروزرسانی گواهیهای ریشه به NSS 3.121 و ارتقای وابستگیهای کلی…
نخستین کنفرانس OpenSSL در پراگ با حضور بیش از ۴۰۰ نفر از ۳۰ کشور برگزار شد. این رویداد که نخستین گردهمایی حضوری جامعه OpenSSL بود، توسعهدهندگان، کارشناسان حقوقی و کاربران از حوزه…
OpenSSL نسخه ۴.۰ در آوریل ۲۰۲۶ منتشر میشود و رابط ENGINE را بهطور کامل حذف میکند. تمام نمادهای openssl/engine.h از کتابخانه اشتراکی حذف خواهند شد و برنامههای مبتنی بر ENGINE با…
کتابخانه OpenSSL در نسخه ۴.۰ توابع منسوخ شده متدهای سفارشی را حذف میکند. این توابع که شامل EVP_CIPHER_meth_*، EVP_MD_meth_*، EVP_PKEY_meth_* و EVP_PKEY_asn1_* هستند، پیشتر در نسخ…
پروژه OpenSSL انتشار نسخه آلفای 4.0 را برای ۱۰ مارس ۲۰۲۶ اعلام کرد. مخزن کد این پروژه قبل از انتشار، در ۲۴ فوریه ۲۰۲۶ مسدود خواهد شد. این اقدام برای تثبیت کد و آمادهسازی نسخه جدید…
کتابخانه OpenSSL از استاندارد Encrypted Client Hello (ECH) پشتیبانی کرد. این استاندارد که در RFC 9849 تعریف شده، امکان رمزگذاری اطلاعات حساس در فرایند دستدهی TLS 1.3 را فراهم میآ…
کتابخانه OpenSSL در نسخه ۴.۰ خود پشتیبانی از پروتکل SSLv3 را بهطور کامل حذف کرده است. این پروتکل از سال ۲۰۱۶ بهصورت پیشفرض غیرفعال بود و اکنون بهکل از کدهای کتابخانه خارج شده ا…
کتابخانه OpenSSL در نسخه 4.0 ساختار ASN1_STRING را غیرشفاف میکند و دسترسی مستقیم به آن را مسدود میسازد. این تغییر برای بهبود کارایی حافظه در شی X.509 انجام میشود و برنامهنویسه…
تیم OpenSSL در کنفرانس ICMC26 اعلام کرد که برنامه انتشار نسخههای آینده این کتابخانه تغییر کرده است. نسخه LTS بعدی، ۴.۲، در آوریل ۲۰۲۷ و نسخه اصلی ۵.۰ در اکتبر ۲۰۲۷ منتشر خواهند شد…
نسخه ۲۶.۴.۰ نود.جیاس در ۲۴ ژوئن ۲۰۲۶ منتشر شد و شامل بهبودهای امنیتی، عملکردی و ویژگیهای جدید است. این نسخه از بافرهای خواندن فایل در readFile()، نقشههای بسته، و پارامترهای جدید…
کتابخانه OpenSSL سیاست جدیدی برای استفاده از هوش مصنوعی در مشارکتها معرفی کرده است. این سیاست ایجاب میکند که توسعهدهندگان در صورت استفاده از هوش مصنوعی برای مشارکتهای قابل توجه…
تیم قرمز Okta آسیبپذیری جدیدی به نام HollowByte در OpenSSL کشف کرد که به مهاجمان اجازه میدهد با ارسال بار مخرب ۱۱ بایتی، حافظه سرور را تخلیه کنند. این آسیبپذیری از نوع DoS است و…
نسخه ۲۴.۱۷.۰ نود.جیاس با نام «کریپتون» به عنوان یک نسخه LTS منتشر شد. این بهروزرسانی شامل اصلاح ۱۱ آسیبپذیری امنیتی است که دو مورد از آنها در سطح حیاتی قرار دارند. اصلاحات اصلی…
نسخه ۲۴.۱۶.۰ Node.js با نام کد 'Krypton' به عنوان نسخه LTS منتشر شد. این نسخه ویژگیهای جدیدی مانند تابع randomUUIDv7() در ماژول crypto، probeهای runtime در debugger و پشتیبانی از …
سری OpenSSL 3.2 به پایان عمر خود رسیده و دیگر بهروزرسانیهای امنیتی دریافت نخواهد کرد. این نسخه در نوامبر ۲۰۲۳ منتشر شد و طبق سیاستهای آن زمان، برای ۲ سال پشتیبانی عمومی در نظر گ…
پروژه OpenSSL نسخه بتای 4.0 را منتشر کرد که شامل ویژگیهای جدید، اصلاحات امنیتی و حذف پشتیبانی از پروتکلهای منسوخ است. این نسخه از Encrypted Client Hello (ECH) و الگوریتمهای جدید…
آسیبپذیری HollowByte در OpenSSL اجازه میدهد مهاجم با ارسال یک درخواست TLS ۱۱ بایتی، حافظه سرور را تا ۱۳۱ کیلوبایت برای پیامی که هرگز نمیرسد، رزرو کند. این حافظه در سیستمهای gli…
تیم قرمز اوکتا آسیبپذیری HollowByte را در OpenSSL کشف کرد که با ارسال یک بسته ۱۱ بایتی، مهاجم میتواند سرور را وادار به اختصاص حافظه زیاد کند. این حمله از نوع DoS است و قبل از دست…
تیم نود.جیاس در ۱۸ ژوئن ۲۰۲۶ بهروزرسانیهای امنیتی برای نسخههای ۲۶.x، ۲۴.x و ۲۲.x منتشر کرد. این بهروزرسانیها شامل اصلاح ۱۲ آسیبپذیری در هسته و وابستگیها است که برخی از آنه…
نسخه ۲۲.۲۳.۰ Node.js با نام کد «Jod» به عنوان نسخه LTS منتشر شد. این نسخه شامل اصلاح ۱۱ آسیبپذیری امنیتی در سطوح بالا، متوسط و پایین است. مهمترین اصلاحات مربوط به نرمالسازی نام …
نسخه ۲۶.۳.۱ نود.جیاس با هدف رفع ۱۰ آسیبپذیری امنیتی منتشر شد. دو مورد از این آسیبپذیریها در سطح «بالا» قرار دارند، از جمله نرمالسازی نام میزبان در ماژول TLS و محافظت از طول خر…
تیم OpenSSL انتشار نسخههای جدید ۳.۶.۱، ۳.۵.۵، ۳.۴.۴، ۳.۳.۶، ۳.۰.۱۹، ۱.۱.۱ze و ۱.۰.۲zn را اعلام کرد. این نسخهها شامل اصلاح ۱۳ آسیبپذیری امنیتی از جمله سرریز بافر، ارجاع به اشاره…
تیم OpenSSL نسخههای جدیدی از کتابخانه خود را برای SSL/TLS منتشر کرد. در نسخه ۳.۶.۲، هفت آسیبپذیری امنیتی از جمله سرریز بافر هیپ، ارجاع به اشارهگر NULL و خواندن خارج از حدود اصلا…
نسخه نهایی OpenSSL 4.0 منتشر شد و تغییرات اساسی در ساختار و عملکرد این کتابخانه ایجاد کرده است. این نسخه شامل حذف پشتیبانی از پروتکلهای قدیمی مانند SSLv2 و SSLv3، حذف موتورهای سفا…