Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

В Интернете появился новый компьютерный вирус-шпион

Компания Symantec обнаружила еще один вирус, похожий на Stuxnet, который поразил ядерные и другие промышленные объекты Ирана. дальше »

Компьютерный вирус замаскировали под посмертные фото Каддафи

Под видом электронного письма с фотографиями убитого ливийского лидера Муаммара Каддафи в Сети распространяется вредоносная программа. дальше »

Google начал переговоры о покупке Yahoo!

Компания Google начала переговоры с посредниками о возможном участии в приобретении интернет-портала Yahoo! дальше »

Десять IT–тенденций, которые изменят мир в ближайшие десять лет

Главный футуролог компании Cisco Дэйв Эванс назвал десять важнейших тенденций в сфере высоких технологий, которые изменят мир в ближайшие десять лет. дальше »

Британцы включают интернет–пароли в завещания

Все больше жителей Великобритании включают в завещания пароли от аккаунтов в социальных сетях дальше »

Цукерберга назвали лучшим молодым бизнесменом мира

Основатель и глава Facebook Марк Цукерберг возглавил список 40 лучших молодых бизнесменов мира по версии журнала Fortune. дальше »

Bit.ly запустил систему мониторинга репутации

Компания Bit.ly представила систему мониторинга репутации. дальше »

Новый видеосервис от создателя Kazaa и Skype

Янус Фриис, один из создателей сети Kazaa и системы интернет-телефонии Skype, основал видеоресурс Vdio. дальше »

Сетевое мошенничество как вид заработка

О новых тактиках и уловках тех, кто наживается на обычных пользователях, сообщила компания "Доктор Веб". дальше »

TV3 станет платным каналом

Байба Зузена: Телекомпания TV3 Latvia (TV3) со следующего года уйдет из национального телевещания и станет платным каналом дальше »