Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Количество просмотров на YouTube достигло триллиона

Компания Google в официальном блоге YouTube обнародовала статистику видеохостинга за 2011 год. Сообщается, что число воспроизведений роликов с YouTube в 2011 году превысило триллион. дальше »

HTML5–навигация от TeleNav

Провайдер навигационных сервисов TeleNav планирует представить браузерное навигационное GPS–решение, оптимизированное для работы на всех мобильных телефонах с поддержкой HTML5. дальше »

Главная елка Украины стала микроблогером

Украинские энтузиасты завели главной новогодней елке страны аккаунт в Twitter, пишет «Сегодня». Кто стоит за созданием микроблога дерева, неизвестно. дальше »

Объем транзитных потоков через Беларусь превысил 100 Гбит/сек

Емкость транзитных потоков через Республику Беларусь, организованных РУП «Белтелеком» в начале декабря 2011 года в российском и европейском направлении, превысила рубеж в 100 Гбит/сек. дальше »

Ассанж - далее по судам

Верховный суд Великобритании принял на рассмотрение апелляцию в отношении экстрадиции основателя сайта Wikileaks дальше »

Скорость сетевой передачи данных вырастет на порядок

Компании Fujitsu, NEC и Anritsu впервые в мире продемонстрировали возможность передачи данных через оптические сети, использующие оборудование различных производителей, со скоростью в 100 Гбит/с. дальше »

10 ключевых новостей 2011 года на рынке сетей и телекоммуникаций

От мегапокупок и трудностей, застопоривших локомотив Cisco, до становления программируемой сетевой инфраструктуры и прихода новых конкурентов... дальше »

Вебвизор теперь доступен всем пользователям Яндекс.Метрики

Теперь каждый владелец сайта с помощью этого инструмента может получить ответ на вопрос о действиях пользователей на своем ресурсе. дальше »

В будущем офисных работников лишат доступа в Интернет

Таков прогноз основателя антивирусной лаборатории Евгения Касперского: в будущем рядовые сотрудники большинства компаний не будут иметь доступа к глобальной сети. дальше »

Chrome впервые глобально обогнал Firefox

По данным исследовательской компании StatCounter, в ноябре 2011 года браузер Google Chrome впервые обогнал Mozilla Firefox, заняв второе место по популярности на глобальном рынке после Microsoft Internet Explorer. дальше »