Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OpenSSL-2022 — Operative Informationen zu CVE-2022-3602 und CVE-2022-3786, zwei Schwachstellen in OpenSSL 3 | Kitploit
Tools/GitHubGitHub/ncsc-nl/openssl-2022
Management von Indicators of Compromise (IOC)SchwachstellenanalyseKryptographieBedrohungsanalyseIncident ResponseKuratierte Ressourcen
GitHubncsc-nl/openssl-2022

OpenSSL-2022

Operative Informationen zu CVE-2022-3602 und CVE-2022-3786, zwei Schwachstellen in OpenSSL 3

Repository anzeigen
5281033vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSSL-Sicherheitslücke 2022 - CVE-2022-3602/CVE-2022-3786

Gruseliges SSL

Dieses Repository enthält operative Informationen zu CVE-2022-3602 und CVE-2022-3786, zwei Sicherheitslücken in OpenSSL 3.0.0-3.0.6. Weitere Informationen finden Sie unter:

  • OpenSSL-Sicherheitshinweis
  • OpenSSL-Blogbeitrag: FAQ
  • CERT-Bund-Warnung (DE)
  • CISA-Warnung
  • NCSC-NL-Warnung (NL)
  • OpenSSL-Vorabankündigung
  • OpenSSL-Veröffentlichungshinweis
  • Blogbeitrag des SANS Internet Storm Center

Was ist OpenSSL und wofür wird es verwendet?

OpenSSL ist eine Bibliothek, die für kryptografische Zwecke verwendet wird, insbesondere im Bereich der Netzwerkverbindungen. Webserver nutzen OpenSSL beispielsweise häufig, um verschlüsselte HTTPS-Verbindungen aufzubauen. Auch Mailserver und VPN-Protokolle wie OpenVPN verwenden OpenSSL, um verschlüsselte Kommunikationskanäle herzustellen. Die Bibliothek ist in einer breiten Palette von Produkten zu finden, darunter Netzwerkgeräte, eingebettete Systeme und Container-Images.

Welche Produkte sind betroffen?

Die Sicherheitslücke betrifft Produkte, die OpenSSL 3.0.0-3.0.6 verwenden. Produkte, die OpenSSL 1.0.2 oder 1.1.1 verwenden, sind nicht betroffen.

Derzeit ist keine vollständige Übersicht über betroffene Produkte verfügbar. Eine Liste bekannter betroffener Produkte finden Sie unter software/README.md. Die Liste befindet sich in Arbeit. Für weitere Informationen zu bestimmten Produkten wenden Sie sich bitte an Ihren Anbieter.

Das von mir verwendete Produkt ist von dieser Sicherheitslücke betroffen. Was soll ich tun?

Aktuelle Informationen zu Patches und Gegenmaßnahmen erhalten Sie von Ihrem Produkthersteller.

IoCs und Erkennung

Derzeit sind keine IoCs bekannt, die auf eine Ausnutzung dieser Sicherheitslücke hindeuten. Sofern möglich, werden IoCs über dieses Repository geteilt. Netzwerk-Erkennungsregeln finden Sie unter iocs_detection/README.md.

Hall of Fame

Wir möchten uns bei allen bedanken, die Quellinformationen bereitgestellt oder zu unserer GitHub-Seite beigetragen haben.

Nachfolgend präsentieren wir eine sehr unvollständige Liste von Mitwirkenden oder Quellen, die wir als Hall of Fame des Repositorys betrachten:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
Tool herunterladen