Το OpenSSL project μόλις κυκλοφόρησε τις ενημερωμένες εκδόσεις 1.0.2g και 1.0.1s για να αντιμετωπίσει ένα ζήτημα ασφαλείας υψηλής σοβαρότητας. Η ευπάθεια επιτρέπει επιθέσεις DROWN (CVE-2016 – 0800). Η επίθεση επιτρέπει στους επιτιθέμενους να παρακάμψουν ασφαλείς συνδέσεις HTTPS και να υποκλέψουν κρυπτογραφημένες πληροφορίες.
Το DROWN είναι συντομογραφία του “Decrypting RSA using Obsolete and Weakened eNcryption” ή “Αποκρυπτογράφηση RSA χρησιμοποιώντας πεπαλαιωμένες και αποδυναμωμένες κρυπτογραφήσεις” και ανακαλύφθηκε από μια ομάδα 15 ερευνητών από διάφορα πανεπιστήμια της INFOSEC κοινότητας.




