Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Хочешь быть более защищенным? Не будь дураком.

SANS Institute поддержал идею о том, что интернет–безопасность – это отчасти IQ–тест, и признал работу австралийского Управления Радиотехнической Обороны (DSD) по улучшению защиты систем. дальше »

Google представила новую версию Google TV

В компании Google учли ошибки и критику предыдущей версии продукта Google TV, и представили новую версию сервиса на базе ОС Android Honeycomb. дальше »

Вебмастера выступают против шифрования запросов в Google

Недавно в сервисе микроблогов Twitter главный редактор портала Search Engine Land призвал общественность подписаться под специальной петицией, протестующей против шифрования Google поисковых запросов с помощью протокола SSL. дальше »

Домены городов становятся ближе

На 42-й Международной конференции ICANN в Дакаре впервые состоялось заседание Ассоциации dotCities, которая объединяет инициативные группы, выступающие за создание доменов верхнего уровня для городов. дальше »

Развитие сетей широкополосного доступа на базе оптических технологий в Европе

По состоянию на конец июня 2011 года в Европе число домохозяйств, подключенных к сетям на базе технологий FTTH/FTTB/FTTP, увеличилось на 26% и составило 25 млн домохозяйств. В то же время количество абонентов услуг FTTH/FTTB/FTTP за тот же период времени увеличилось на 14% и составило 4,6 млн человек. дальше »

Долгожданный музыкальный магазин Google

Онлайн-магазин Google по продаже mp3-музыки может приступить к работе в тесном сотрудничестве с социальной сетью Google+примерно через две недели.. дальше »

Обновленный сервис Street View

Пользователи Google смогут заглядывать в здания дальше »

Ultra High-Definition – новая технология передачи изображения

Ultra High-Definition TV обеспечит в 16 раз лучшее разрешение, чем то, что сегодня предоставляют существующие HD-телевизоры. дальше »

У Google будет свой Интернет в Европе

Корпорация Google рассматривает возможность развертывания собственной высокоскоростной оптоволоконной сети в Европе. дальше »

На статуе Свободы установлены веб-камеры

К 125-летию статуи Свободы в Нью-Йорке на факеле монумента установлены веб-камеры, позволяющие всем желающим увидеть панораму города со стороны гавани. дальше »