Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OpenSSL-2022 — Información operativa sobre CVE-2022-3602 y CVE-2022-3786, dos vulnerabilidades en OpenSSL 3 | Kitploit
Herramientas/GitHubGitHub/ncsc-nl/openssl-2022
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesCriptografíaInteligencia de AmenazasRespuesta a IncidentesRecursos Curados
GitHubncsc-nl/openssl-2022

OpenSSL-2022

Información operativa sobre CVE-2022-3602 y CVE-2022-3786, dos vulnerabilidades en OpenSSL 3

Ver Repositorio
528103hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de OpenSSL 2022 - CVE-2022-3602/CVE-2022-3786

SSL Espeluznante

Este repositorio contiene información operativa sobre CVE-2022-3602 y CVE-2022-3786, dos vulnerabilidades en OpenSSL 3.0.0-3.0.6. Para más información, consulte:

  • Aviso de seguridad de OpenSSL
  • Preguntas frecuentes del blog de OpenSSL
  • Aviso de CERT-Bund (DE)
  • Aviso de CISA
  • Aviso de NCSC-NL (NL)
  • Pre-notificación de OpenSSL
  • Notificación de lanzamiento de OpenSSL
  • Publicación del blog del SANS Internet Storm Center

¿Qué es OpenSSL y para qué se utiliza?

OpenSSL es una biblioteca utilizada con fines criptográficos, especialmente en el ámbito de las conexiones de red. Por ejemplo, los servidores web suelen usar OpenSSL para establecer conexiones HTTPS cifradas. Los servidores de correo y protocolos VPN como OpenVPN también usan OpenSSL para establecer canales de comunicación cifrados. La biblioteca se puede encontrar en una amplia gama de productos, incluidos dispositivos de red, sistemas embebidos e imágenes de contenedores.

¿Qué productos son vulnerables?

La vulnerabilidad está presente en productos que utilizan OpenSSL 3.0.0-3.0.6. Los productos que usan OpenSSL 1.0.2 o 1.1.1 no se ven afectados.

Actualmente no hay una visión general completa de los productos vulnerables disponible. Consulte software/README.md para una lista de productos que se sabe que son vulnerables. La lista está en desarrollo. Para obtener más información sobre productos específicos, consulte a su proveedor.

El producto que uso es vulnerable a este problema. ¿Qué debo hacer?

Para obtener información actualizada sobre parches y mitigaciones, consulte a su proveedor de productos.

IoCs y Detección

Actualmente no hay IoCs conocidos que indiquen explotación de esta vulnerabilidad. Los IoCs se compartirán, cuando sea posible, a través de este repositorio. Para reglas de detección de red, consulte iocs_detection/README.md.

Salón de la fama

Queremos agradecer a cada uno que proporcionó información de fuentes o contribuyó a nuestra página de GitHub.

A continuación presentamos una lista muy incompleta de contribuyentes o fuentes que consideramos el salón de la fama del repositorio:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
Descargar herramienta