wolfSSL v5.5.0 の脆弱性対応

wolfSSL v5.5.0 には、いくつかの脆弱性対応を含んでいます。重大度は中1、その他は低で、一部のユーザへ影響があります。問題のうち 3 つは、外部の研究者から報告いただきました。報告いただいた方々に感謝します。 CVE ID 重大度 説明 N/A 中 DTLS 1.2 に対する DoS 攻撃の可能性。エポック 0 で悪意のある平文のハンドシェイクメッセージを受信した場合、接続は…… もっと読む

wolfSSL v5.5.0をリリースしました

wolfSSL5.5.0をリリースしました。このリリースでは、QUIC連携機能をサポートし、QUIC プロトコル スタック内で wolfSSL を使用して HTTP/3 を配信できるようになりました。 ngtcp2などの QUIC 実装が使用可能です。これは、cURL の HTTP/3 接続の TLS 部分に wolfSSL を使用できるようになったことを意味します。 そのほかにはRSA-PSS…… もっと読む

wolfSSL v5.3.0をリリースしました

wolfSSL 5.3.0をリリースし、当サイトのダウンロードページで公開しました。 このリリースにはいくつか新機能と修正を含んでいます。今回、脆弱性対応に該当する修正はありません。主なアップデートは次の通りです。 SPパフォーマンスに対するさまざまな強化と修正 wolfSSLのSP (single precision)ライブラリは、公開鍵アルゴリズムの最高のパフォーマンスを確保するための…… もっと読む

wolfSSL v5.2.0をリリースしました

wolfSSL 5.2.0をリリースし、当サイトのダウンロードページで公開しました。 本リリースには、API拡張といくつかのアップデート、TLS v1.3実装の脆弱性に対する修正を含んでいます。SP Mathライブラリでは、X448およびEd448の高速化など、パフォーマンス改善を行いました。また廃止されたアルゴリズムを削除しました。AES-SIV、DTLS SRTP、およびSipHashの追加も…… もっと読む

wolfSSL v5.1.1をリリースしました

wolfSSL 5.1.1をリリースしダウンロード可能になったことをお知らせします。このリリースには、OpenSSL互換性レイヤーの拡張、サポートするオープンソースプロジェクトのバージョンの更新、ポスト量子暗号の追加、新しいハードウェアへの移植を含んでいます。 また、2つの脆弱性の対策を追加しています。 ECCのwolfSSL SP(single precision)のC実装に大幅なパフォーマンス…… もっと読む

wolfSSL v5.0.0 をリリースしました

wolfSSL 5.0.0をリリースしダウンロード可能になったことをお知らせします。本リリースには機能追加、不具合修正、改善/最適化と脆弱性の修正を含んでいます。このリリースはFIPS140-3への対応に同期してメジャーバージョンを5としています。 新機能 新製品 FIPS 140-3  現在、ラボテスト、コードレビュー、最終CMVP検証が進行中です。 連邦情報処理標準(F…… もっと読む

wolfMQTT v1.10.0 をリリースしました

wolfMQTT v1.10.0をリリースしました。 リリースのトピック このリリースでは以下に示す、いくつかのバグ修正と処理の最適化を含んでいます: XC32向けFALL_THROUGH マクロを改良(PR#227) デバッグ出力を許可している場合にMqttSocket_connectでNULL出力される潜在的なバグの修正(PR#229) ノンブロッキングでチャンクデー…… もっと読む

wolfMQTT v1.9.0 リリースしました

wolfMQTT v1.9.0をリリースしました。このリリースには、次の不具合修正と機能追加を含んでいます。 センサーネットワーククライアントの修正(PR#204、214、219) ノンブロッキングに関する修正(PR#205) マルチスレッドに関する修正(PR#207、209、211、218) MQTT v5 パブリッシュへの応答の処理を修正(PR#224、220) …… もっと読む

wolfSSL v4.8.1をリリースしました

wolfSSLバージョン4.8.1をリリースしました このバージョンのwolfSSLには、多くの新機能、ポート、および修正を含んでいます。新機能の一部を紹介します。 新製品wolfSentryと合わせて使用するための追加 wolfSentryとは:動的な埋め込みが可能な、製品組み込み向け IDPS (侵入検知および防止システム) wolfSentryと合わせて使用す…… もっと読む

wolfSSH 1.4.6をリリースしました

wolfSSH 1.4.6をリリースしました。こちらからダウンロードいただけます。 主な変更点は、OSS-Fuzzを使用したファズテストの追加、リソースに制約のある環境を支援するためのビルドのモジュール性の向上、MQXで使用するためのアップデート、およびサンプルコードの拡張から生じた問題の修正です。変更点の完全なリストは、wolfSSHにバンドルされているChangeLog.mdファイルで確…… もっと読む

Posts navigation

1 2 3 4