Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Рынок IPTV растёт на 20% в год

По данным очередного исследования мирового телевизионного рынка от Research and Markets, в 2011 году он достиг 325 млрд евро, что на 5,4% больше 2010 года. дальше »

Эксперты «Лаборатории Касперского» обнаружили неизвестный язык программирования в троянце Duqu

В ходе проведения детального анализа вредоносного кода троянца Duqu антивирусные эксперты «Лаборатории Касперского» пришли к выводу, что часть вредоносной программы написана на неизвестном языке программирования. дальше »

Galileo подключается к созданию новой всемирной поисково-спасательной сети

Европейская навигационная система Galileo перестраивается для высокоточного обнаружения места подачи сигнала бедствия. дальше »

Google Play - облачный сервис-конкурент Apple iCloud

Компания Google представила новый сервис, предлагающий похожий на Apple iCloud фукнционал. Google Play позволяет покупать и использовать контент на одном устройстве, а затем перейти на совершенно другой девайс не прерывая пользовательского опыта. дальше »

Facebook делает шведок несчастнее

Facebook делает многих шведов несчастнее, показывает исследование по психологии, проведенное Гётеборгским университетом. дальше »

CeBIT 2012 озабочена недоверием пользователей к облачным технологиям

В связи с тем, что облачные технологии по-прежнему не пользуются особой популярностью, последняя выставка CeBIT в Ганновере была посвящена вопросам PR и доверия. В ней приняли участие более четырех тысяч IT-компания из разных стран мира. дальше »

Брешь в Safari привела к противоречию внутри Google

Последние новости относительно работы рекламного отдела Google в отношении приватности пользователей показало двойственность стандартов и противоречивость действий по этому вопросу внутри компании. дальше »

Ericsson продемонстрировал передачу данных по оптоволоконной сети со скоростью 1 Тбит/с

На проходящей в Лос–Анджелесе выставке OFC/NFOEC компания Ericsson продемонстрировала оптоволоконную сеть со скоростью передачи данных 1 Тбит/с. дальше »

SAY.TV: телевизионная социальная сеть

В конце прошлого года в Киеве был официально представлен амбициозный проект SAY.TV, с помощью которго интернет-пользователи смогут участвовать в телепрограммах. дальше »

App Store преодолела планку в 25 миллиардов загрузок

Компания Apple объявила о загрузке свыше 25 миллиардов приложений из интернет-магазина App Store, которую осуществили более 315 миллионов пользователей iPhone, iPad и iPod touch по всему миру. дальше »