OpenSSL hat gerade eine weitere neue Sicherheitslücke in seinen Speicherroutinen angekündigt. Sie können alles darüber hier lesen: https://www.openssl.org/news/secadv_20141015.txt
Die Problemumgehung besteht darin, SSLv3 zu deaktivieren.
- Wird dies HTTPS auf unserer Website vollständig deaktivieren?
- Welche Kunden, die sich noch auf SSLv3 verlassen, sollten sich Sorgen machen, sie zu unterstützen?