Исправлена опасная уязвимость в библиотеке openssl

Опубликовано: 16 февраля 2016 г., вторник

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения, при этом злоумышленник, осуществив большое количество попыток, мог вычислить параметры и расшифровать данные, которые передавались по защищённым каналам.

Подробное описание уязвимости, обнаруженной 12 января, доступно в блоге обнаружившего её исследователя, Антонио Сансо (Antonio Sanso).

Кроме исправления этой уязвимости, минимальная длина параметров при соединении с использованием схемы Диффи–Хеллмана увеличена до 1024 бит. Это делается в целях предотвращения атаки LogJam.

Для устранения уязвимости необходимо установить новые версии openssl, 1.0.1r или 1.0.2f. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены новые версии библиотеки OpenSSL

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей. подробнее »

«Раздробленный» Интернет?

В будущем сеть Интернет может быть разделена на несколько автономных сетей, распределенных по разным частям мира. дальше »

Пентагон вводит военную цензуру Сети

На базе Манассас в штате Вирджиния создана группа контроля официальных и неофициальных армейских Веб-сайтов. дальше »

Интернет-дневники безнадежно устарели

Он-лайн дневники становятся книгами, а их авторы подсчитывают неплохие барыши, однако издатели предупреждают, что эта мода на публикации интернет-откровений может вскоре сойти на нет. дальше »

Литовский можно учить и в интернете

В интернете появился новый портал. дальше »

Белорусские сайты посещает 1 миллион человек

Государственная статистика сообщает о наличии в Беларуси 3 млн. компьютеров. дальше »

Брешей уже больше, чем за весь прошлый год

Количество новых узявимостей, обнаруженных в программном обеспечении за первые девять месяцев года, уже превысило зарегистрированных за весь 2005 год. дальше »

Иракские хакеры грозят взломать сайт Ватикана

Хакеры из экстремистских группировок, действующих на территории Ирака, угрожают взломать официальный сайт Ватикана. дальше »

Портал Mail.Ru запустил аналог YouTube

Российский портал Mail.Ru запустил сервис онлайнового видео, аналогичный западному YouTube. дальше »

Европейцы предпочитают Интернет газетам

Согласно последнему исследованию Jupiter Research, за последние два года европейцы стали путешествовать в Сети вдвое дольше. дальше »

Хакеры получили доступ к персональным данным

Британская полиция расследует массовую кражу персональных данных с компьютеров пользователей Соединенного Королевства. дальше »