Aujourd'hui, l' exploit OpenSSL a été annoncé dans la nature, ce qui permet à un attaquant de détecter et de voler subrepticement des clés de serveur privées (en leur permettant de MitM, de déchiffrer vos données cryptées et de voler des mots de passe). Cela concerne les versions OpenSSL, y compris la version 1.0.1f, qui est la version de mon ordinateur Mac Mavericks mis à jour (car j'ai utilisé le port / brassage pour installer un autre logiciel qui a mis à jour mon openssl sans que je m'en rende compte ):
$ openssl version
OpenSSL 1.0.1f 6 Jan 2014
Cela montre que je n'utilise pas la version OpenSSL de Mavericks:
$ which openssl
/opt/local/bin/openssl
OpenSSL a publié un correctif aujourd'hui dans la version 1.0.1g et je me demande comment je peux obtenir cette version corrigée installée sur ma version actuelle.
MacPort
à un moment donné sur cette machine qui a mis à jour mon OpenSL. (Probablement quand j'essayais de faire fonctionner python2.7). Il faudrait probablement supprimer cette question, mais pas au cas où d'autres commettraient la même erreur (la grande réponse de SapphireSun serait utile).
openssl version
renvoie 1.0.1g, mais vous dites que les openssl
commandes n'utilisent pas cette version?
which openssl
pourrait être informatif. En outre, le problème majeur n’est pas la commande openssl, ce sont les bibliothèques openssl (utilisées par d’autres programmes). Celles-ci ne sont pas compatibles avec les API entre les versions 0.9.x et 1.0.x; vous ne souhaitez donc pas mettre à jour bibliothèques openssl fournies par le système!