Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Catching OpenSSL misuse using CodeQL

Summary

Five CodeQL queries catch OpenSSL libcrypto misuse—short cipher keys, missing entropy initialization, and uncleared bignums—that can cause memory leaks or authentication bypasses in C/C++ codebases.
Published
Collected

original ↗

Related coverage

back