OpenSSL‘in 3.1.1 sürümü duyuruldu. Değişikliklerin tam listesi için günlük sayfasının incelenmesi öneriliyor. Çeşitli ayarları ayarlayan fipsinstall’a -pedantic bir seçenek eklendiği belirtilirken, ARM 64 bit platformlarında AES-XTS şifre çözme işleminde aşırı okunan arabelleğin düzeltildiği söyleniyor. OBJ_obj2txt’in devasa boyutlara ulaşması için gereken sürenin azaltıldığı belirtilen yeni sürüm, nesne tanımlayıcısı (OBJECT IDENTIFIER) alt tanımlayıcılarını canonical sayısal metin formuna dönüştürüyor. OBJ_obj2txt(), herhangi bir boyuttaki nesne tanımlayıcısını (OBJECT IDENTIFIER) kurallı hale getiriyor. X509_VERIFY_PARAM_add0_policy() belgeleri düzeltilirken, yaprak sertifikalarda geçersiz sertifika politikalarının olduğu bir sorun düzeltilmiş bulunuyor. Hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug” güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 3.1.1 hakkında ayrıntılı bilgi edinmek için değişiklikler ve haberler sayfalarını inceleyebilirsiniz.
OpenSSL 3.1.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.