Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ncsc-nl/openssl-2022
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàCrittografiaThreat IntelligenceRisposta agli IncidentiRisorse Curate
GitHubncsc-nl/openssl-2022

OpenSSL-2022

Informazioni operative riguardanti CVE-2022-3602 e CVE-2022-3786, due vulnerabilità in OpenSSL 3

Vedi Repository
52810333 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità OpenSSL 2022 - CVE-2022-3602/CVE-2022-3786

SSL Spettrale

Questa repository contiene informazioni operative relative a CVE-2022-3602 e CVE-2022-3786, due vulnerabilità in OpenSSL 3.0.0-3.0.6. Per maggiori informazioni vedere:

  • Avviso di sicurezza OpenSSL
  • FAQ del blog OpenSSL
  • Avviso CERT-Bund (DE)
  • Avviso CISA
  • Avviso NCSC-NL (NL)
  • Pre-notifica OpenSSL
  • Notifica di rilascio OpenSSL
  • Articolo del SANS Internet Storm Center

Cos'è OpenSSL e a cosa serve?

OpenSSL è una libreria utilizzata per scopi crittografici, soprattutto nell'ambito delle connessioni di rete. Ad esempio, i server web usano spesso OpenSSL per stabilire connessioni HTTPS crittografate. Anche i server di posta e i protocolli VPN come OpenVPN utilizzano OpenSSL per stabilire canali di comunicazione crittografati. La libreria è presente in un'ampia gamma di prodotti, inclusi dispositivi di rete, sistemi embedded e immagini container.

Quali prodotti sono vulnerabili?

La vulnerabilità è presente nei prodotti che utilizzano OpenSSL 3.0.0-3.0.6. I prodotti che usano OpenSSL 1.0.2 o 1.1.1 non sono interessati.

Attualmente non è disponibile una panoramica completa dei prodotti vulnerabili. Consultare software/README.md per un elenco dei prodotti noti per essere vulnerabili. L'elenco è in continuo aggiornamento. Per maggiori informazioni su prodotti specifici, fare riferimento al proprio fornitore.

Il prodotto che utilizzo è vulnerabile a questo problema. Cosa devo fare?

Per informazioni aggiornate su patch e mitigazioni, fare riferimento al fornitore del prodotto.

IoC e rilevamento

Al momento non sono noti IoC che indichino lo sfruttamento di questa vulnerabilità. Gli IoC saranno condivisi - quando possibile - tramite questa repository. Per le regole di rilevamento di rete, vedere iocs_detection/README.md.

Hall of fame

Vorremmo ringraziare tutti coloro che hanno fornito informazioni sulle fonti o che hanno contribuito alla nostra pagina GitHub.

Di seguito presentiamo un elenco molto incompleto di collaboratori o fonti che consideriamo la hall of fame della repository:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
Scarica lo strumento