Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

43% домохозяйств в Европе не подключены к Интернету

... хотя за последние два года показатель проникновения Интернета значительно вырос во всех странах ЕС. дальше »

Немецкие компании обезопасили себя от Facebook и Twitter

Ведущие немецкие компании массово блокируют своим сотрудникам доступ в социальные сети. дальше »

Крупнейшие телекомпании заблокировали Google TV

Три крупнейших американских медиа-сети запретили доступ к своим онлайн версиям телешоу для пользователей нового сервиса Google TV дальше »

Европа – безусловный лидер по продажам мобильного порно

Мировое потребление мобильного порно в прошлом году составило $1,7 млрд, причем его главным местом продаж стала Европа. дальше »

Голландским гостиницам придется получать лицензию провайдера

В соответствии с недавним постановлением голландского агентства по связи, гостиницам, предоставляющим постояльцам услуги Wi-Fi, необходимо будет зарегистрироваться в качестве интернет-провайдеров. дальше »

Google отсканирует древние свитки

К весне 2011 года на серверах израильского Google будут размещены первые изображения Свитков Мертвого моря. дальше »

В 2010 г. интернет-аудитория превысит 2 млрд человек

В этом году количество интернет-пользователей по всему миру превысит отметку в 2 млрд, составив около трети всего населения Земли. дальше »

Чехи – передовики по мобильникам

К Интернету подключена почти половина жителей Чехии дальше »

Facebook — самый опасный сайт

72% компаний заражаются через Facebook. дальше »

Google начала оповещать ИТ-администраторов о мошеннических сайтах

Google запустил в рамках своего поисковика новую функцию, позволяющую оповещать о мошеннических веб-адресах. дальше »