Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

DNSSEC становится доменным «must–have»

Отныне в национальном домене Великобритании .CO.UK используется набор спецификаций, обеспечивающих безопасность информации, предоставляемой средствами DNS в IP–сетях – так называемый протокол DNSSEC. дальше »

Пираты опасаются цензуры в Интернете

The Pirate Bay: В Европе правообладатели готовятся к введению цензуры в Интернете на обмен информацией между пользователями, в ближайшее время начнется настоящая «битва за интернет» дальше »

В Рунете открылся первый в мире социальный будильник

В Рунете открылся новый сервис «Будист.ру» дальше »

Хакеры обошли механизм защиты Sandbox в Chrome

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own... дальше »

Adobe презентовала экспериментальную технологию CSS Regions

Adobe Systems презентовала экспериментальный прототип браузера, созданный для того, чтобы веб-разработчики могли протестировать новые технологии форматирования Adobe. дальше »

Евросоюз выделит на Интернет 300 миллионов евро

На развитие Интернета из бюджета ЕС в течение пяти лет будет выделено 300 млн евро. дальше »

Netflix оттесняет торрент–трекеры в США

Американские пользователи все активнее пользуются платным сервисом Netflix, вместо того, чтобы качать бесплатный контент с торрент–трекеров. дальше »

Skype и Social TV в телевизорах Samsung SmartTV

Российское отделение Samsung представило видео–релиз об использовании бесплатного интернет–магазина приложений в Smart телевизорах компании. дальше »

Anonymous отрицает свое участие в атаке на Sony

Группа хакеров Anonymous, которые прославились в ходе скандала вокруг WikiLeaks, открещивается от кибератаки, совершенной на серверы корпорации Sony дальше »

Mozilla отказывается удалить Firefox-дополнение по требованию властей США

Департамент внутренней безопасности США (DHS) потребовал удалить из каталога addons.mozilla.org дополнение MafiaaFire Redirector, предназначенное для автоматизации поиска альтернативных точек входа на заблокированные властями сайты дальше »