wolfSSL 3.13.0 includes bug fixes and new features, including support for TLS 1.3 Draft 21, performance and footprint optimizations, build fixes, updated examples and project files, one vulnerability fix. Continue reading below for a summary of the features and fixes included in this release!
Protocol Changes: Fixes for TLS 1.3, support for Draft 21 TLS 1.0 disabled by default, addition of "-enable-tls10" configure option
Performance and Size Optimizations: New option to reduce SHA-256 code size at expense of performance (USE_SLOW_SHA256) New option for memory reduced build (-enable-lowresource) AES-GCM performance improvements on AVX1 (IvyBridge) and AVX2 SHA-256 and SHA-512 performance improvements using AVX1/2 ASM SHA-3 size and performance optimizations Fixes for Intel AVX2 builds on Mac/OSX Intel assembly for Curve25519 and Ed25519 performance optimizations Allow adjusting static I/O buffer size with WOLFMEM_IO_SZ
Build Option Updates: New option to force 32-bit mode with "-enable-32bit" New option to disable all inline assembly with "-disable-asm" Ability to override maximum signature algorithms using WOLFSSL_MAX_SIGALGO Removes 3DES and SHA1 dependencies from PKCS#7 Adds ability to disable PKCS#7 EncryptedData type (NO_PKCS7_ENCRYPTED_DATA)
Feature Additions: Add ability to get client-side SNI Expanded OpenSSL compatibility layer Adds static memory support to the wolfSSL example client Adds option to wolfCrypt benchmark to benchmark individual algorithms Adds option to wolfCrypt benchmark to display benchmarks in powers of 10 (-base10)
Updated Project Files: Updated Visual Studio for ARM builds (for ECC supported curves and SHA-384) Updated Texas Instruments TI-RTOS build Updated STM32 CubeMX build with fixes for SHA Updated IAR EWARM project files Updated Apple Xcode projects with the addition of a benchmark example project
Build and Feature Fixes: Fixes for handling of unsupported TLS extensions. Fixes for compiling AES-GCM code with GCC 4.8.* Fixes for building without a filesystem Fix for logging file names with OpenSSL compatibility layer enabled, with WOLFSSL_MAX_ERROR_SZ user-overridable Fixes for sniffer to use TLS 1.2 client method
Vulnerability Fix: This release of wolfSSL fixes 1 security vulnerability
wolfSSL is cited in the recent ROBOT Attack by Böck, Somorovsky and Young. The paper notes that wolfSSL only gives a weak oracle without a practical attack but this is still a flaw. This release contains a fix for this report. Please note that wolfSSL has static RSA cipher suites disabled by default as of version 3.6.6 because of the lack of perfect forward secrecy. Only users who have explicitly enabled static RSA cipher suites with WOLFSSL_STATIC_RSA and use those suites on a host are affected. More information will be available at https://wolfssl.com/wolfSSL/security/vulnerabilities.php
Find more about wolfSSL at https://www.wolfssl.com/wolfSSL/Products-wolfssl.html
Контактное лицо: Larry Stefonic
Компания: wolfSSL
Добавлен: 20:36, 05.02.2018
Количество просмотров: 585
Страна: США
Группа компаний SIMETRA выполнила проект в области транспортного планирования и разработала транспортную модель города Ульяновска. Цифровая модель обеспечит эффективность при принятии решений, связанных с инфраструктурными проектами, а также необходимую гибкость при управлении дорожным движением в городе.
Пройденная ресертификация «Совместимо! Система программ 1С:Предприятие» гарантирует пользователям качество разработки «1С:ERP Управление птицеводческим предприятием» редакции 2.5. Система совместима с другими решениями на платформе «1С:Предприятие».
В I полугодии 2025 года пользователи ЕДИНОГО ЦУПИС совершили порядка 7,5 млн транзакций по выводу выигрышей от букмекерских контор на Кошелек ЦУПИС и цифровую карту. Это в 2 раза больше аналогичного показателя 2024 года.
Провайдер коммуникационных сервисов «Телфин» расширяет функциональные возможности решения «Оценка звонков» для повышения эффективности анализа телефонных разговоров по каждому сотруднику и роста уровня сервиса в компании.
TYMY, ИТ-компания TYMY запустила сервис Public API для взаимодействия финтеха и банков-партнеров платформы, 17:09, 12.07.2025, Россия72
Технология Public API от TYMY предусматривает взаимодействие сервисов с крупными банками-партнерами SaaS-платформы TYMY по API. Сервис начал работу в июне 2025 года.
Потенциал докапитализации российского малого и среднего бизнеса за счет нематериальных активов (НМА) оценивается экспертами в 20–30 триллионов рублей. Это сопоставимо с капитализацией крупнейших госкорпораций и открывает перед МСП новые горизонты для роста и привлечения инвестиций.
В Турвизоре появился новый сервис, который помогает быстро находить более выгодные туры. Теперь можно одним кликом сравнить предложения с разными датами вылета, из других городов или в похожие отели, сохраняя основные параметры выбранного тура.
Студент Высшей инженерной школы Константин Леманский защитил диплом в формате стартапа. Он разработал программно-аппаратный комплекс, позволяющий в режиме реального времени контролировать качество уплотнения грунта при строительстве железных и автодорог.
На фоне стремительного роста популярности кикшеринга в столице, студентка Высшей инженерной школы (ВИШ) Ева Якушева предложила концепцию городской парковочной станции нового поколения — с функцией зарядки для электросамокатов и электровелосипедов.
Студенты Высшей инженерной школы образовательной программы «Системы мобильной связи и сетевые технологии на транспорте» разработали прототип уникального устройства, позволяющего автоматически измерять уровень снежного покрова при подготовке горнолыжных трасс. Аналогов этой технологии на российском рынке не существует.
В центре обработки данных (ЦОД) Госкорпорации Ростех установлена новая высокопроизводительная отечественная ферма межсетевых экранов класса NGFW. Она направлена на защиту автоматизированных систем и позволяет ограничить доступ к сетевым сегментам или отдельным хостам на основе задаваемых администратором правил.
Студент Высшей инженерной школы (ВИШ) образовательной программы «IT-сервисы и технологии обработки данных на транспорте» разработал алгоритм, основанный на машинном обучении (ML) и технологиях искусственного интеллекта (ИИ), который позволяет беспилотному летательному аппарату (БПЛА) автономно перемещаться по заданным маршрутам, избегая препятствия и адаптируя свой маршрут в режиме реального времени.
Оператор ИТ-решений «ОБИТ» и БФТ-Холдинг объявили о заключении партнёрского соглашения для совместного развития проектов в области SRM- и EAM-решений в корпоративном и отраслевом сегментах.