www.marcommit.nlProgressCommunications.euwww.deepr.nl
INFLUX PRINFLUX PRProgressCommunications.eu

x.com/ictberichten
Datum: (3 jaar en 87 dagen geleden)
Bedrijf:
PR: nxt agency

Einde ondersteuning voor OpenSSL versie 1.1.1

Den Haag, 08 aug 2023 - Op 11 september 2023 stoppen de ontwikkelaars van OpenSSL met het ondersteunen van OpenSSL versie 1.1.1. Daarmee bereikt deze versie de End-of-Lifestatus; er komen geen updates meer om eventuele kwetsbaarheden of andere fouten te verhelpen. Het Digital Trust Center raadt bedrijven aan om te controleren of gebruik wordt gemaakt van het verouderde OpenSSL versie 1.1.1. Aangeraden wordt om te upgraden naar OpenSSL versie 3.0 of 3.1.

Wat is OpenSSL?
OpenSSL is één van de meest gebruikte software(bibliotheken) om versleuteling toe te passen. Het wordt vooral gebruikt voor het versleutelen van netwerkverbindingen. Een bekende vorm van versleuteling is https:// bij websites. Dit zorgt ervoor dat de datacommunicatie tussen twee computers met een https-verbinding versleuteld is en niet kan worden ingezien door een derde partij.

Wat is het risico?
Versleuteling zorgt ervoor dat de confidentialiteit en integriteit van systemen en informatie kan worden gewaarborgd. Ernstige kwetsbaarheden in software die de versleuteling verzorgt, kunnen deze waarborgen aantasten. Denk hierbij aan de kwetsbaarheid die bekend staat als Heartbleed die in 2014 aan het licht kwam en het mogelijk maakte om gevoelige informatie te stelen. Daarnaast staat software zoals OpenSSL vaak direct in verbinding met het internet waardoor aanvallers kwetsbaarheden makkelijker op afstand kunnen misbruiken. Het is daarom belangrijk om gebruik te maken van softwareversies die nog ondersteund worden want deze worden voorzien van beveiligingsupdates.

Maak ik gebruik van OpenSSL?
OpenSSL kan onderdeel uitmaken van je besturingssysteem en ook verwerkt zitten in andere bedrijfssoftware, Firewalls, NAS-systemen en VPN-oplossingen. Door deze verwevenheid is het niet altijd eenvoudig om na te gaan of binnen jouw organisatie gebruik wordt gemaakt van OpenSSL en welke versie gebruikt wordt.

De complexiteit van software(bibliotheken) die verweven zitten in andere software, kwam in 2021 aan het licht bij de Apache Log4J kwetsbaarheid. Een jaar later speelde dit ook bij een kwetsbaarheid in OpenSSL genaamd SPOOKYSSL. Het Nationaal Cyber Security Centrum (NCSC) heeft toen samen met partners een lijst samengesteld met software waar op dat moment OpenSSL in verwerkt zat. De uitgebreide maar niet volledige lijst geeft goed de populariteit en de complexiteit weer.

Wat kan ik doen?
Ontwikkel je zelf software en maak je gebruik van OpenSSL? Controleer dan of je gebruik maakt van een nog ondersteunde versie van OpenSSL. Is dit niet het geval? Zorg dan dat deze versie vervangen wordt. Is vervangen (nog) geen mogelijkheid dan is er een mogelijkheid om tegen betaling uitgebreide support af te nemen.
  • OpenSSL versie 3.0 wordt ondersteund tot 15 september 2026;
  • OpenSSL versie 3.1 wordt ondersteund tot 14 maart 2025.
Ontwikkel je zelf geen software dan is de kans nog steeds aanwezig dat je producten of diensten gebruikt waar OpenSSL in verwerkt zit. Het is aan de leverancier van deze producten of diensten om noodzakelijke updates of upgrades door te voeren.

Het is van belang dat je als bedrijf er voor zorgt dat producten die je gebruikt up-to-date zijn en je geen gebruik maakt van End-of-Life-producten. Sta hier in het kader van OpenSSL in het bijzonder stil bij producten die je benadert op afstand, zoals webservers of VPN-oplossingen. Deze zijn als het goed is voorzien van versleuteling.

Risico's bij End-of-Life

Andere OpenSSL cyber alerts
Recent van Digital Trust Center (DTC)  
Actief misbruik kwetsbaarheden Fortinet producten

Keurmerk Digitale Basisveiligheid MKB gelanceerd

Kritieke kwetsbaarheid in React en Next.js

Verstreken tijd: 3 jaar en 87 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
ProgressCommunications.euwww.deepr.nlwww.whizpr.nl