Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Испания закрепляет «право на интернет» в законе

Испанское правительство планирует юридически закрепить право на широкополосный доступ за всеми гражданами страны. дальше »

YouTube включил автоматические титры

В компании YouTube решили помочь пользователям, желающим снабдить свои видеоролики титрами и анонсировали две новые функции дальше »

Затлерс: President.lv взломали потому, что он популярен

Президент Латвии В. Затлерс заявил журналистам, что взлом его веб-страницы свидетельствует о её значимости и популярности. дальше »

В мире 187 миллионов имен

Администратор домена Великобритании (UK) – Nominet – опубликовал отчет о развитии доменной индустрии в стране и мире в 2009 году. дальше »

Yoox.com выпустил новое приложение к iPhone

Виртуальный бутик Yoox.com выпустил бесплатное мобильное приложение для iPhone и iPod Touch, с помощью которого шоппинг становится ещё более интерактивным. дальше »

Блоггеры выбирают Youtube

Tоп наиболее популярных онлайновых видеоплатформ среди блоггеров. дальше »

Первый интернет-аукцион для сверхбогатых

В США запустили первый интернет-аукцион для миллиардеров BillionaireXchange. дальше »

Магнат против Google

Известный медиа-магнат Р. Мердок заявил о намерении запретить компании Google использовать информационный контент с сайтов, созданных и обновляемых принадлежащими ему компаниями. дальше »

Coca-Cola выиграла доменный спор

Недавно компания Coca-Cola – крупнейший в мире производитель напитков – подала жалобу в арбитражно-посреднический центр при Всемирной организации интеллектуальной собственности. дальше »

Евросоюз гарантирует «незаконному файлообмену» судебное преследование

Евросоюз окончательно согласился с новыми правилами для телекоммуникационных сетей, которые призваны защитить пользователей мобильных телефонов и Интернета от произвольного отключения. дальше »