Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Технология Microsoft PhotoDNA против распространения детской порнографии

Борцы с распространением детской порнографии получили новый мощный инструмент: компания Microsoft объявила о том, что бесплатно предоставит им технологию PhotoDNA, облегчающую распознавание фотографий. дальше »

Прямая трансляция фестиваля „Mados infekcija“ по Интернету!

С 22 по 24 марта в Вильнюсе, В центре современного искусства ( ул.Вокечю, 2), состоится самый яркий праздник моды и культуры – XIII фестиваль „Mados infekcija“ (рус. инфекция моды), который соберёт как юных талантов, так и профессионалов мира моды из Литвы и заграницы. дальше »

Браузер Chrome впервые обошел по мировой популярности Internet Explorer

По статистическим данным компании StatCounter, браузер Google Chrome впервые стал самым популярным браузером в мире, опередив Internet Explorer. дальше »

Pirate Bay может обзавестись летающими серверами в беспилотных аппаратах

Руководители одного из крупнейших файлообменных сервисов The Pirate Bay намерены разместить часть своих серверов в беспилотных летательных аппаратах, которые будут курсировать над нейтральными водами. дальше »

Шведское агентство Sida в интернет-борьбе с коррупцией

Шведское агентство международного развития Sida станет первым шведским ведомством, которое на своей домашней странице в Интернете разместит ссылку для тех, кто хочет сообщить о случаях коррупции и других нарушениях закона в стране. дальше »

Российским пользователям угрожает вредоносный клон Google Play

На днях в Интернете появилось сразу несколько русскоязычных сайтов, маскирующихся под недавно запущенный сервис Google Play (ранее Android Market). дальше »

Банковские троянцы активизировались в феврале

В феврале тройка лидеров самого распространенного вредоносного ПО в России относительно января не изменилась. О результатах исследования, проведенного с помощью интеллектуальной облачной технологии ESET Live Grid, сообщила вирусная лаборатория ESET. дальше »

Доменные имена из цифр

Администратор доменов верхнего уровня Verisign сообщил о том, что планирует открыть в домене NAME возможность регистрации имен, состоящих исключительно из цифр и/или цифр и дефисов. дальше »

В Firefox 11 появился редактор стилей и просмотр элементов документа в 3D

13 марта вышла новая версия популярного веб-браузера с открытым исходным кодом — Firefox 11.0. дальше »

Начало эры мобильных ботнетов

"Лаборатория Касперского" сообщает, что китайским вирусописателям удалось создать мобильный ботнет RootSmart, в который входит от 10000 до 30000 активных устройств, а общее число зараженных смартфонов за все время его существования исчисляется сотнями тысяч. дальше »