Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Учитесь вести блог

14-летняя жительница Лиллехаммера (Норвегия) будет обучать коммуникации в социальных сетях. дальше »

Британское правительство планирует новую атаку на интернет-пиратство

В скором времени британские интернет-провайдеры будут обязаны мониторить трафик пользователей и наказывать за нарушения. дальше »

Грузия запускает русскоязычный телеканал в Интернете

В Грузии начинает вещание русскоязычный телеканал «Первый кавказский», передачи для которого будут делать руководитель Центра экстремальной журналистки Олег Панфилов и Алла Дудаева, вдова экс-президента Чечни. дальше »

Сервис Comcast VoD борется с преступностью

Comcast нашел новое применение сервису «видео-по-требованию». дальше »

Европа за скоростной интернет в каждой деревне

Испания, которая возглавила Евросоюз в первой половине 2010 года, ратует за то, чтобы обязать все страны — участницы ЕС обеспечить высокоскоростной доступ в Интернет в самых медвежьих углах их стран. дальше »

Вначале было слово

А потом его перевели на цифровые носители... Более 100 тысяч томов из Кантональной и университетской библиотеки (BCU) Лозанны стали доступны пользователям Интернета. дальше »

В Германии пройдет первая «ярмарка разводов»

Создатели интернет-портала scheidung.de (в переводе – «развод») сообщили о проведении весной 2010 года в Дюссельдорфе одноименной ярмарки. дальше »

Белорусские власти вводят цензуру в Интернете к Новому году

По мнению аналитиков, стремление властей взять под контроль интернет-пространство накануне намеченных на начало 2011 года выборов выглядит логичным и объяснимым. дальше »

Беспроводной интернет доступен на австрийском леднике

С недавнего времени о погоде в районе австрийского ледника Кицштайнхорн (Kitzsteinhorn), а также о толщине снежного покрова можно узнать с помощью опции Kitzsteinhorn.mobil дальше »

США заняли только 15 место по проникновению широкополосного доступа

США, несмотря на все усилия, продолжают оставаться на пятнадцатом месте по уровню проникновения широкополосного доступа с показателем 26,7 подписчика на сотню человек. дальше »