Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSSL-2022 — Оперативная информация об уязвимостях CVE-2022-3602 и CVE-2022-3786 в OpenSSL 3 | Kitploit
Инструменты/GitHubGitHub/ncsc-nl/openssl-2022
Управление индикаторами компрометации (IOC)Анализ уязвимостейКриптографияРазведка угрозРеагирование на ИнцидентыПодобранные Ресурсы
GitHubncsc-nl/openssl-2022

OpenSSL-2022

Оперативная информация об уязвимостях CVE-2022-3602 и CVE-2022-3786 в OpenSSL 3

Репозиторий
5281033 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость OpenSSL 2022 года - CVE-2022-3602/CVE-2022-3786

Spooky SSL

Этот репозиторий содержит операционную информацию о CVE-2022-3602 и CVE-2022-3786, двух уязвимостях в OpenSSL 3.0.0-3.0.6. Дополнительную информацию см.:

  • Совет по безопасности OpenSSL
  • FAQ в блоге OpenSSL
  • Предупреждение CERT-Bund (DE)
  • Предупреждение CISA
  • Предупреждение NCSC-NL (NL)
  • Предварительное уведомление OpenSSL
  • Уведомление о выпуске OpenSSL
  • Запись в блоге SANS Internet Storm Center

Что такое OpenSSL и для чего он используется?

OpenSSL — это библиотека, используемая для криптографических целей, особенно в области сетевых соединений. Например, веб-серверы часто используют OpenSSL для установки зашифрованных HTTPS-соединений. Почтовые серверы и протоколы VPN, такие как OpenVPN, также используют OpenSSL для установки зашифрованных каналов связи. Библиотеку можно найти в широком спектре продуктов, включая сетевые устройства, встраиваемые системы и образы контейнеров.

Какие продукты уязвимы?

Уязвимость присутствует в продуктах, использующих OpenSSL 3.0.0-3.0.6. Продукты, использующие OpenSSL 1.0.2 или 1.1.1, не затронуты.

В настоящее время полного списка уязвимых продуктов нет. Пожалуйста, смотрите software/README.md для списка продуктов, которые, как известно, уязвимы. Список находится в разработке. Для получения дополнительной информации о конкретных продуктах обращайтесь к своему поставщику.

Продукт, который я использую, уязвим. Что мне делать?

Актуальную информацию об исправлениях и смягчающих мерах можно получить у поставщика продукта.

IoC и обнаружение

В настоящее время нет известных индикаторов компрометации (IoC), указывающих на эксплуатацию этой уязвимости. IoC будут публиковаться (по возможности) в этом репозитории. Правила обнаружения в сети см. в iocs_detection/README.md.

Зал славы

Мы хотим поблагодарить каждого, кто предоставил исходную информацию или внес свой вклад в нашу страницу на GitHub.

Ниже представлен неполный список участников или источников, которых мы считаем залом славы репозитория:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
Скачать инструмент