Исправлена опасная уязвимость в библиотеке openssl

Опубликовано: 16 февраля 2016 г., вторник

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения, при этом злоумышленник, осуществив большое количество попыток, мог вычислить параметры и расшифровать данные, которые передавались по защищённым каналам.

Подробное описание уязвимости, обнаруженной 12 января, доступно в блоге обнаружившего её исследователя, Антонио Сансо (Antonio Sanso).

Кроме исправления этой уязвимости, минимальная длина параметров при соединении с использованием схемы Диффи–Хеллмана увеличена до 1024 бит. Это делается в целях предотвращения атаки LogJam.

Для устранения уязвимости необходимо установить новые версии openssl, 1.0.1r или 1.0.2f. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены новые версии библиотеки OpenSSL

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей. подробнее »

Интернет в космосе

Каким образом интернет можно использовать в космосе? дальше »

Изобретатель веба призывает не допустить раскола сети

Тим Бернерс-Ли выступил с обращением на ежегодной конференции World Wide Web в Эдинбурге и призвал не допустить введения различных цен для отдельных категорий контента в сети. дальше »

Домен для мобильных телефонов

Большинство сайтов, существующих в Интернете сегодня, можно просматривать лишь на больших мониторах. дальше »

Первые итоги Всероссийского интернет-марафона

В Казани и Омске завершились мероприятия Всероссийского интернет-марафона '2006. дальше »

Page Promoter Форум

Компания NetPromoter объявляет об открытии «Page Promoter Форума. дальше »

Зафиксирован крупнейший взлом в истории Интернета

На прошлой неделе специалисты по вопросам компьютерной безопасности зафиксировали крупнейший в истории интернета взлом веб-сайтов. дальше »

Судебный иск против Google

Бельгийская софтверная компания ServersCheck повторно подала иск против Google. дальше »

Корея хочет ограничить продолжительность сетевых игр

Южнокорейские законодатели серьезно обеспокоены проблемой зависимости подростков от компьютерных игр. дальше »

Что пугает интернетчиков?

66% пользователей интернета ограничивают свою деятельность в Сети из-за различных опасностей. дальше »

Первый миллиард пользователей

Pегулярно в мире пользуются интернетом 845 миллионов человек, что составляет 13 процентов от численности населения Земли. дальше »