LibreSSL 4.3.2 Liberado!

<center </center

La imágen fue obtenida de la siguiente liga: <

Esta es una traducción del siguiente sitio: <

Publicado por grey el 26 de Mayo de 2026

<div class=text-justify <br <br Hemos liberado LibreSSL 4.3.2, el cual estará llegando pronto en el directorio LibreSSL de su espejo local de OpenBSD. Esta es la primera liberación estable de la rama 4.3.x, también disponible ahora con OpenBSD 7.9 <br <br Este es el conjunto completo de cambios desde LibreSSL 4.2.0: <br <br Cambios Portables - Se trabajo en el manejo portable de ensamble para el manejo con LIBRESSL USE ASSEMBLY - Se agregó ensamble SHA para elf-aarch64 - Se agregaron definiciones de ssize t al archivo cms.h para Windows - Se corrigió la implementación posix open de tal forma que ahora señala fallos apropiadamente - Se corrige el manejador SIGALRM para dar velocidad a openssl en Windows - Se corrigió sobreescritura de las CFLAGS/LDFLAGS de usuario al endurecer la detección de bandera

Mejoras Internas - Se eliminó el número de secuencia sin usar de X509 REVOKED. - Se reemplazó la llamada a atoi con strtonum en nc 1 y se reemplazó un uso confuso de ntohs con htons . - openssl 1 la velocidad ahora usa HMAC-SHA256 para sus pruebas hmac. - Se reimplementó el uso único de ASN1 PRINTABLE type en ca openssl 1 . La API será eliminada en una liberación futura. - Se agregó curva NID a objetos EC POINT de tal forma que la bibliteca tenga una pista de cual curva se supone que viva un EC POINT dado. - Se usa curva NID para verificar la compatibilidad entre grupo y puntos en varias API EC. Esto no es 100% seguro pero lo suficientemente bueno para usos adecuados. - SSE es requerido para poder usar gcm gmult,ghash 4bit mmx . En algunas máquinas raras i386 que soportan MMX pero no SSE esto pudiera resultar en una instrucción ilegal. - Se limpió asn1t.h para hacerlo algo más legible y…

Cambios de Compatibilidad - Se expone la función X509 VERIFY PARAM set hostflags como un símbolo público. - Se proporciona la función SSL SESSION dup . - BIGNUMs ahora usa tipos C99 como uint64 t/uint32 t para el ancho de palabra. Esto corrige un problema de larga duración con números long de 32-bits en Sistemas Windows de 64 bits. - Muchos macros no utilizados BN con nombres incomprensibles fueron eliminados: BN LONG, BN BITS ,4 , BN MASK2 ,l,h,h1 , BN TBIT, BN DEC CONV, BN DEC,HEX FMT 1,2 , ... - openssl 1 cms ya no acepta los switches -compress y -uncompress. - Se agregó la bandera/comportamiento en PKCS7 NO DUAL CONTENT. Esto era un comportamiento heredado incorrecto de alguna vinculaciónd e lenguaje en el cual se decidió confiar en 2025. - Se eliminó STABLE FLAGS MALLOC pero se conservó STABLE NO MASK debido a que aún hay un usuario... - Se corrigió macro ASN1 ADB END para tener un…

Nuevas características - Soporte para compartición de llave keyshare MLKEM768 X25519 en TLS. - Se agregaron pruebas de estrés de ML-KEM para velocidad de openssl 1 . - Se agregó soporte para el protocolo starttls de sieve. - Se agregó soporte para RSASSA-PSS con clave pública pubkey OID RSASSA-PSS a libssl.

Corrección de Bugs - Se aseguró que el grupo seleccionado por un servidorTLSv1.3 para un HelloRetryRequest no sea aquel al cual el cliente ya hubiera enviado una compartición de llave key share . - Se tapó fuga de memoria en CMS EncryptedData encrypt . - Se tapó posible fuga de memoria en doble liberación en nref nos . - Se eliminó los resultados de prueba que siempre dan cero ya que para algunas primitivas hererdadas ya no se encuentra disponible en openssl 1 speed. - Se lista la digestión SHA-3 en la salida de la ayuda en openssl 1 . - Se corrigió codificación de cadenas de bit con ceros añadidos en donde ASN1 STRING FLAG BITS LEFT no está configurado. - Se agregó verificación de apuntado NULL a la función PKCS12 item decrypt d2i . - Se evita confusión de tipo de dato que provocaba confusión que llevaba a leer de 1-byte en la dirección 0x00-0xff en el parseo de PKCS 12. - Se cirrugió…

Corrección de Confiabilidad - Corrigió fuera por un error en el verificador X.509 de profundidad. Esto puede llevar a una sobreescritura de 4 bytes en el monto de memoria asignada para clientes que toman un servidor malicioso o para servidores que tiene activada la verificación de certificado de cliente. Adicionalmente, la profundidad máxima debe ser asignada a un valor máximo permitido de 32. Gracias a Calif.io en colaboración con Claude y Anthropic Research, por reportar este problema.

El proyecto LibreSSL continúa mejorando el código base para reflejar prácticas modernas y seguras de programación. La retroalimentación es bienvenida y mejoras desde la comunidad también. Gracias a todos los que contribuiyeron para ayudar a hacer esta liberación posible. <br @cosmicboy123 fuera!

<center </center

Si lo deseas puedes votar por mi como witness para poder aumentar las capacidades de un servidor.

Integrate al grupo de Telegram de @team-mexico 😀 donde yo y otros usuarios de México y de otros países de habla hispana compartimos experiencias y opiniones así como nuestros propios posts. Una gran iniciativa de @cristo </div

👉Entra a 👈

Komentarze

Ładuję komentarze…