Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Электронные книги о приключениях Гарри Поттера будут продаваться только в Сети

Английская писательница Джоан Роулинг придумала, как будет торговать электронными книгами о приключениях юного волшебника Гарри Поттера. дальше »

В Новой Зеландии провайдеры будут зарабатывать на пиратах

Министр торговли Новой Зеландии сообщил, что в сентябре локальные провайдеры получать право взимать с правообладателей 25 новозеландских долларов за обработку каждого заявления о нарушении авторских прав. дальше »

Amazon создала сервис проката электронных учебников для Kindle

В официальном пресс-релизе компания Amazon заявила о старте нового сервиса. дальше »

YouTube и National Geographic покажут документальный фильм

Около года назад Google предложил пользователям YouTube снять и загрузить видео, которое бы отражало один день из их жизни. Из этого материала профессиональными режиссерами был составлен фильм. дальше »

Через Facebook распространяется опасный вирус

Специалисты по безопасности из компании BitDefender обнаружили в соцсети Facebook новый опасный вирус Trojan.FakeAV.LVT. дальше »

Социальные сети превращаются в инструмент продвижения бизнеса

На Западе социальные службы все чаще становятся инструментом, с помощью которого деловые люди поднимают уровень своих доходов. дальше »

Google начнет фотографировать улицы Латвии

В ближайшие недели в Латвию прибудут автомобили компании Google, чтобы начать фотографирование улиц и объектов для карты Street View. дальше »

В Google+ уже зарегистрировано свыше 10 млн пользователей

ходе конференции Google с финансовыми аналитиками, гендиректор компании Ларри Пейдж подтвердил, что сервис Google+ набрал свыше 10 миллионов пользователей менее чем за три недели с момента запуска. дальше »

В Японии отключено аналоговое телевещание

В Японии почти на всей территории полностью отключено аналоговое телевизионное вещание, за сключением трех префектур на северо–востоке страны дальше »

Cisco перестроит учебу

Компания Cisco объявила об изменениях в партнерской программе по подготовке ИТ-кадров. дальше »