Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

YouTube откроет музыкальный интернет-магазин

На видеохостинге YouTube появилась новая функция Merch Store, позволяющая музыкантам и звукозаписывающим студиям продавать билеты на концерты, сувениры и предлагать пользователям музыку для скачивания. дальше »

84.7% населения Италии смотрят ТВ-программы на платформе DTT

Специальная комиссия правительства Италии представила окончательный список из 8 телекомпаний, претендующих на участие в аукционе на 6 новых частот цифрового наземного телевещания (DTT), которые появятся после полного отключения в стране аналогового вещания. дальше »

Новый закон направлен на ослабление бюрократического давления на граждан России

Российские власти с 1 октября ввели в действие новое федеральное законодательство об «Электронном правительстве, призванное облегчить доступ граждан к десяткам миллионов госуслуг. дальше »

Развитие киберугроз в сентябре 2011 года: спам в Skype и мобильные троянцы для смартфонов

«Лаборатория Касперского» проанализировала развитие киберугроз в сентябре 2011 года. Внимание экспертов привлекли атаки на бизнес, а также новые уловки вирусописателей по распространению вредоносного кода для мобильных устройств. дальше »

Крысы отключили шотландский Интернет

Два дня клиенты шотландского провайдера Virgin Media имели проблемы с доступом к Сети, которые возникли из-за крыс, которые изгрызли оптоволокно. дальше »

Германские власти признали факт использования «бундестроянца»

После публикации заявления Chaos Computer Club, крупного хакерского сообщества Германии, власти страны подтвердили факт организации слежки за некоторыми гражданами Германии с помощью специальной троянской программы дальше »

Задержан нигериец, подозреваемый в интернет-мошенничестве

В Санкт-Петербурге сотрудниками отдела по борьбе с преступлениями в сфере компьютерных технологий ГУ МВД задержан 30-летний гражданин Нигерии, которого подозревают в интернет-мошенничестве. дальше »

Расходы на рекламу в Facebook выросли на 25 процентов

В третьем квартале 2011 года расходы рекламодателей в социальной сети Facebook по сравнению с предыдущими тремя месяцами выросли на 25 процентов. дальше »

.UK в команде с Интерполом

Организация Nominet, управляющая доменом Великобритании UK, сняла делегирование с ряда доменов, на веб–сайтах которых производилась незаконная торговля лекарствами. дальше »

Хакеры из Anonymous атаковали сайт Нью-Йоркской фондовой биржи

Группировка хакеров, называющая себя Anonymous, примкнула к участникам многонедельных демонстраций в Нью–Йорке «Займи Уолл–стрит», атаковав сайт Нью–Йоркской фондовой биржи дальше »