Исправлена опасная уязвимость в библиотеке openssl

Опубликовано: 16 февраля 2016 г., вторник

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения, при этом злоумышленник, осуществив большое количество попыток, мог вычислить параметры и расшифровать данные, которые передавались по защищённым каналам.

Подробное описание уязвимости, обнаруженной 12 января, доступно в блоге обнаружившего её исследователя, Антонио Сансо (Antonio Sanso).

Кроме исправления этой уязвимости, минимальная длина параметров при соединении с использованием схемы Диффи–Хеллмана увеличена до 1024 бит. Это делается в целях предотвращения атаки LogJam.

Для устранения уязвимости необходимо установить новые версии openssl, 1.0.1r или 1.0.2f. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены новые версии библиотеки OpenSSL

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей. подробнее »

Цензура по-китайски

Власти Китая разрешили возобновить работу двух поисковых систем на крупнейших национальных порталах. дальше »

Футбольная лихорадка охватила интернет

Футбольные болельщики все больше обращаются к интернету, чтобы просмотреть любимые моменты матчей чемпионата мира. дальше »

Поколение Интернет

Отчет, представленный на международной конференции по вопросам авторского права в Гейтсхейде, сообщает, что более 50% студентов уверены, что преподаватели не смогут определить работу, скопированную из интернета. дальше »

США: общественное телевидение уходит в Сеть

В этом году Verizon попытается подключить к услугам интернет-телевидения (IPTV) более миллиона человек. дальше »

Университет открывает курсы для хакеров

Специальные курсы для хакеров были основаны в Шотландском Университете. дальше »

Помолиться можно и в интернете

В Сети появился первый в своем роде сайт, позволяющий непосредственно возносить молитвы Богу. дальше »

В США провайдеров обязали блокировать сайты "для взрослых"

В штате Юта принят закон против распространения материалов, "вредных для несовершеннолетних". дальше »

Стартовал Всероссийский фестиваль интернет-проектов

РОЦИТ и компания "ТрансТелеКом" объявили о старте Всероссийского фестиваля интернет-проектов "Новая реальность - 2006". дальше »

"Проект 02" – секретное оружие “Google”

Над городком на берегах реки Колумбия возвышается таинственный комплекс размером с два футбольных поля с двумя башнями охлаждения. Называеться он просто - "Проект 02". дальше »

Миллион атак в год на веб-ресурсы органов власти

Органы госвласти все чаще подвергаются хакерским атакам. дальше »