Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Mozilla тестирует мобильную операционную систему

Несмотря на то, что об активной разработке мобильной операционной системы Mozilla Boot 2 Gecko стало известно только недавно, ее тестирование ведется вот уже несколько месяцев. дальше »

Представлена восьмая версия браузера Firefox

Некоммерческое объединение Mozilla Foundation выпустило восьмую версию браузера Firefox.Среди заявленных нововведений одним из основных указан добавленый в браузер поиск по сервису микроблогов Twitter. дальше »

Проект Eclipse развивает новый язык программирования Xtend

Проект Eclipse ввёл в строй сайт для нового языка программирования Xtend, базирующегося на виртуальной машине Java и построенного с использованием фреймворка Eclipse Xtext дальше »

FundedApps поможет создать собственное мобильное приложение

FundedApps дает пользователям возможность проявить креативность и разработать свое собственное приложение, которое после создания поможет заработать миллионы. дальше »

Представители Google подтвердили скорое открытие исходных текстов Android 4.0

Дэн Моррил из компании Google опубликовал в списке рассылки разработчиков платформы Android письмо, в котором сообщил о возвращении в строй Git-репозиториев с исходными текстами платформы Android. дальше »

.NET Bio — Open Source-проект Microsoft Research для биоинформатиков

Корпорация Microsoft объявила о передаче проекта .NET Bio (ранее известного как Microsoft Biology Foundation) некоммерческой организации Outercurve Foundation. дальше »

LibreOffice готовит версии для Web, iOS и Android

На проходящей в эти дни в Париже конференции разработчиков LibreOffice, курирующая развитие проекта организация Document Foundation анонсировала несколько расширенных проектов, которые планируется довести до финальных продуктов к концу 2012 или началу 2013 года. дальше »

Анонсирован язык веб-разработки Dart

Компания Google презентовала раннюю превью-версию нового языка программирования Dart, предназначенного для создания нового класса веб-приложений, подобных тем, что сейчас пишут на JavaScript. дальше »

Facebook разработал приложение для iPad

Социальная сеть Facebook представила приложение, которое позволит владельцам планшета iPad запускать на своих устройствах адаптированные версии приложений из социальной сети. дальше »

Для Windows Phone 7 реализовано 30 тыс. приложений против 425 тыс. для iPhone

Несмотря на то, что Microsoft представила масштабное обновление своей мобильной ОС – Windows Phone 7 Mango, – на сегодняшний день для Windows Phone 7 доступны всего 30 тыс приложений; в то время как в магазинах приложений для iOS их насчитывается около 425 тыс. дальше »