Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Архитектура довоенной Варшавы в Интернете

Довоенная и послевоенная Варшава – это два абсолютно разные города... дальше »

Любители пива сами разрабатывают дизайн бутылок

В Голландии компания Heineken открыл сайт для создания персональных бутылок. дальше »

Схватку Каспарова с главным оппонентом покажут в Интернете

Запущен сайт, на котором в сентябре будут транслироваться матчи между экс-чемпионами мира по шахматам Гарри Каспаровым и Анатолием Карповым. дальше »

YouTube начал переговоры с Голливудом о прокате киноновинок

Видеосервис YouTube, подразделение Google, начал переговоры с рядом голливудских студий о прокате новейших фильмов. дальше »

95% Linux-пользователей предпочитают Google

Компания Chitika, специализирующаяся на онлайн-рекламе, обнародовала результаты своего последнего исследования по использованию сетевых поисковых систем. дальше »

Интернету – 40 лет

2 сентября 1969 года в лаборатории Лена Кляйнрока в университете два компьютера передавали друг другу лишенные какого-либо смысла тестовые данные по серому кабелю длиной в три метра. дальше »

Акционеры GGF подтвердили покупку The Pirate Bay

Крупнейший торрент-треккер The Pirate Bay вновь доступен в Интернете. дальше »

Швейцария недовольна новыми геосервисами

Швейцария требует удалить из сервиса Google Maps возможность просмотра улиц (Street View), который стал доступен в стране неделю назад. дальше »

Эстония защитит Евросоюз от русских хакеров

Эстония, разработавшая суперсовременную систему киберзащиты, готова поделиться своим опытом с союзниками. Об этом заявил министр экономики страны Юхан Партс. дальше »

Спамеры решили подзаработать на «цифровом Коране»

Недавно начавшийся священный для мусульман месяц Рамадан стал поводом для спамеров активизировать свою деятельность. дальше »