Wiedereinmal macht eine Sicherheitslücke Schlagzeilen (hier oder hier oder natürlich hier).
Diesmal ist OpenSSL in Debian betroffen, die mit den bisher ausgelieferten Versionen des Paketes seit 0.9.8c-1 generierten Schlüssel sind vorhersagbar.
Es ist dringend empfohlen, alle Systeme mit dem nun zur Verfügung stehenden Sicherheits-Update auszustatten, sowie alle betroffenen Schlüssel (SSH, OpenSSL, …) und x509-Zertifikate zu erneuern.
Hurra.
Zu lesen auch auf:
oder