Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSL-2022 — معلومات تشغيلية حول CVE-2022-3602 و CVE-2022-3786، ثغرتان أمنيتان في OpenSSL 3 | Kitploit
أدوات/GitHubGitHub/ncsc-nl/openssl-2022
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالتشفيراستخبارات التهديداتالاستجابة للحوادثموارد منسقة
GitHubncsc-nl/openssl-2022

OpenSSL-2022

معلومات تشغيلية حول CVE-2022-3602 و CVE-2022-3786، ثغرتان أمنيتان في OpenSSL 3

عرض المستودع
528103منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة OpenSSL لعام 2022 - CVE-2022-3602/CVE-2022-3786

SSL المخيف

يحتوي هذا المستودع على معلومات تشغيلية بشأن CVE-2022-3602 وCVE-2022-3786، وهما ثغرتان في OpenSSL 3.0.0-3.0.6. لمزيد من المعلومات انظر:

  • نشرة أمان OpenSSL
  • منشور مدونة OpenSSL - الأسئلة الشائعة
  • نشرة CERT-Bund (DE)
  • نشرة CISA
  • نشرة NCSC-NL (NL)
  • إشعار مسبق من OpenSSL
  • إشعار إصدار OpenSSL
  • منشور مدونة مركز SANS للعواصف على الإنترنت

ما هو OpenSSL وما هو استخدامه؟

OpenSSL هي مكتبة تُستخدم لأغراض التشفير، خاصة في مجال اتصالات الشبكات. على سبيل المثال، غالبًا ما تستخدم خوادم الويب OpenSSL لإنشاء اتصالات HTTPS مشفرة. كما تستخدم خوادم البريد وبروتوكولات VPN مثل OpenVPN مكتبة OpenSSL لإنشاء قنوات اتصال مشفرة. يمكن العثور على المكتبة في مجموعة واسعة من المنتجات، بما في ذلك أجهزة الشبكات والأنظمة المدمجة وصور الحاويات.

ما المنتجات المعرضة للخطر؟

الثغرة موجودة في المنتجات التي تستخدم OpenSSL 3.0.0-3.0.6. المنتجات التي تستخدم OpenSSL 1.0.2 أو 1.1.1 ليست متأثرة.

لا تتوفر حاليًا نظرة عامة كاملة عن المنتجات المعرضة للخطر. يُرجى الاطلاع على software/README.md للحصول على قائمة بالمنتجات المعروفة بأنها معرضة للخطر. هذه القائمة لا تزال قيد التطوير. لمزيد من المعلومات حول منتجات محددة، يُرجى الرجوع إلى المورد الخاص بك.

المنتج الذي أستخدمه معرض لهذه المشكلة. ماذا علي أن أفعل؟

لمعرفة أحدث المعلومات حول التصحيحات والإجراءات التخفيفية، يُرجى مراجعة مورّد منتجك.

مؤشرات الاختراق (IoCs) والكشف

لا توجد حاليًا مؤشرات اختراق معروفة (IoCs) تشير إلى استغلال هذه الثغرة. ستتم مشاركة مؤشرات الاختراق (IoCs) - عند الإمكان - عبر هذا المستودع. بالنسبة لقواعد الكشف عبر الشبكة، يُرجى الاطلاع على iocs_detection/README.md.

قاعة الشهرة

نود أن نشكر كل من قدّم معلومات مصدرية أو ساهم في صفحتنا على GitHub.

فيما يلي نعرض قائمة غير مكتملة على الإطلاق بالمساهمين أو المصادر التي نعتبرهم من قاعة شهرة المستودع:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
تنزيل الأداة