|
| 1 | +--- |
| 2 | +date: 2019-09-05T15:34:35.000Z |
| 3 | +category: vulnerability |
| 4 | +title: Release de segurança OpenSSL talvez necessite um lançamento de segurança do Node.js |
| 5 | +slug: openssl-and-low-severity-fixes-sep-2019 |
| 6 | +layout: blog-post.hbs |
| 7 | +author: Sam Roberts |
| 8 | +--- |
| 9 | + |
| 10 | +### Resumo |
| 11 | + |
| 12 | +O projeto Node.js poderá lançar novas versões em todas as suas linhas suportadas |
| 13 | +logo na próxima semana para incorporar correções do OpenSSL. |
| 14 | +Por favor, continue lendo para mais detalhes |
| 15 | + |
| 16 | +### OpenSSL |
| 17 | + |
| 18 | +O projeto OpenSSL |
| 19 | +[anunciou](https://mta.openssl.org/pipermail/openssl-announce/2019-September/000156.html) |
| 20 | +essa semana que eles irão lançar as versões 1.0.2t e 1.1.1d no dia 10 de Setembro, UTC. |
| 21 | +A release corrigirá dois defeitos de segurança que foram classificados com severidade "BAIXA" |
| 22 | +na [política de segurança](https://www.openssl.org/policies/secpolicy.html), |
| 23 | +ou seja: |
| 24 | + |
| 25 | +> ... problemas como os que afetam apenas o utilitário de linha de comando do openssl |
| 26 | +> ou configurações improváveis. |
| 27 | +
|
| 28 | +O Node.js v8.x usa OpenSSL v1.0.2 e o Node.js v10.x e v12.x usam OpenSSL v1.1.1, portanto |
| 29 | +todas as linhas de release ativas são impactadas por essa atualização. |
| 30 | + |
| 31 | +Nesta fase, devido ao embargo, a natureza exata desses problemas é incerta |
| 32 | +assim como o impacto que eles terão nos usuários do Node.js |
| 33 | + |
| 34 | +Depois de avaliar o impacto no Node.js, será decidido se os problemas corrigidos |
| 35 | +necessitarão de releases de segurança imediatos do Node.js, ou se eles podem |
| 36 | +ser incluídos no cronograma de atualizações normalmente. |
| 37 | + |
| 38 | +Por favor monitore o Google Group **nodejs-sec** para mais atualizações, incluindo |
| 39 | +uma decisão dentro de 24 horas depois da release do OpenSSL sobre o tempo de atualização, |
| 40 | +para saber de todos os detalhes dos defeitos sobre a eventual release: |
| 41 | +https://groups.google.com/forum/#!forum/nodejs-sec |
| 42 | + |
| 43 | +### Contato e futuras atualizações |
| 44 | + |
| 45 | +A política de segurança atual do Node.js pode ser encontrada em <https://nodejs.org/en/security/>, |
| 46 | +incluindo informações sobre como reportar uma vulnerabilidade no Node.js. |
| 47 | + |
| 48 | +Se inscreva para a lista de emails de baixo volume e apenas anúncios **nodejs-sec** |
| 49 | +em https://groups.google.com/forum/#!forum/nodejs-sec e fique por dentro das vulnerabilidades |
| 50 | +de segurança e atualizações relacionadas à segurança do Node.js e os projetos mantidos na |
| 51 | +[organização nodejs no Github](https://github.com/nodejs). |
0 commit comments