Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Android смартфоны будут помогать слепым и слабовидящим людям

Компания Fujitsu и японский Национальный институт информационных технологий и связи (NICT) создали систему, которая призвана помочь слепым и слабовидящим людям ориентироваться в помещении. дальше »

Индийский флот подвергся нападению хакеров

Правительство Индии подозревает Китай в краже конфиденциальной информации при помощи вируса, спрятанного в USB-накопителе. дальше »

Обнаружено приложение, крадущее данные о кредитках по NFC

Специалисты Symantec обнаружили в магазине приложений Google Play вредоносную программу, которая позволяет считывать данные с некоторых бесконтактных платежных карт через модуль беспроводной связи NFC. дальше »

Национальная библиотека завершила проект виртуальной системы электронного наследия

У Литовской национальной библиотеки имени Мартинаса Мажвидаса этим летом – своеобразный юбилей. В 2012 году, 31 июля – состоится завершение реализации проекта «Развитие виртуальной системы электронного наследия». Этот важный для Литвы и всего мира этап – продолжение проекта 2005-2008 года. дальше »

Телевизоры Sharp заботятся о престарелых

Компания Sharp совместно с городскими властями г. Китамото внедряет экспериментальный сервис с целью упростить социальным органам адресную помощь пожилым людям. дальше »

Microsoft рассказывает о магазине приложений Marketplace в Windows Phone 8

Компания Microsoft в своём блоге разработчиков опубликовала первые подробности о сетевом магазине Marketplace, который будет доступен пользователям мобильной операционной системы Windows Phone 8. дальше »

В общественных библиотеках – почти полмиллиона интернет-пользователей

Активная модернизация сети общественных библиотек Литвы, начавшаяся четыре года назад, предоставила части общества возможность применения информационных технологий (ИТ). дальше »

У президента ICANN увели домен

Корпорация ICANN объявила имя своего нового президента, который уже столкнулся с первой неожиданностью. дальше »

На YouTube появился комедийный канал

Видеохостинг YouTube открыл новый комедийный канал The Official Comedy channel, который стал частью контентной программы Google и YouTube. дальше »

Самые любимые места пользователей Facebook в мире

На основании статистических данных, обиравшихся с августа 2010 года, администрация Facebook составила рейтинг интересных мест и достопримечательностей в 25 городах мире, пользующихся особой популярностью у участников социальной сети. дальше »