Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

56% европейцев являются активными интернет-пользователями

Согласно данным последнего отчета Еврокомиссии, больше половины европейцев относят себя к постоянным и активным интернет-пользователям. дальше »

Twitter не хочет удалять блог фальшивого президента Литвы

В системе Twitter существует пользователь под ником DGrybauskaite и пользуется изображением президента Литвы. дальше »

Facebook занял 4 место в мире

Продемонстрированный социальной сетью Facebook рост популярности вызывает изумление у экспертов. дальше »

За домен заплатили 770 тысяч долларов

Доменное имя Server.com было продано на интернет-аукционе за рекордную сумму в 770 тысяч долларов. дальше »

Microsoft в суде

Корпорация Microsoft подала жалобу в Национальный арбитражный форум США, в которой содержится просьба о передаче прав на домен XboxAtomic.com. дальше »

YouTube становится новостным изданием

Популярный видеохостинг YouTube предложил новую услугу «Новости рядом с вами», автоматически отбирающую региональные новости путем определения места нахождения пользователя. дальше »

Adidas запустил первое online-шоу

В Германии Adidas запустил первое online-шоу. дальше »

В. Рединг: законодательство о цифровом контенте нуждается в пересмотре

По мнению Еврокомиссии, существующие правила электронного распространения книг, музыки и фильмов безнадежно устарели. дальше »

В Европе под Интернет выделят радиодиапазон

Европейские законотворцы определились с тем, как начать процесс освобождения радиодиапазона в странах Европейского Союза для новых беспроводных интернет-сервисов. дальше »

Безопасна ли онлайн-библиотека Google Book Search?

Фонд электронных рубежей призывает оказать давление на Google Book Search. дальше »