Hacker Newsnew | past | comments | ask | show | jobs | submitlogin

A few more CVEs and we're at OpenSSL 1.1.1z, followed by v1.1.1.za, and it is going to break some package manager that in a certain locale orders versions as 1.1.1.za > 1.1.1z, and its users will be stuck on a vulnerable version.


openSSL 1.1.1 is EOL 2023-09-11 which is likely to be the bigger problem for random-distro-XYZ




Guidelines | FAQ | Lists | API | Security | Legal | Apply to YC | Contact

Search: