Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

В Малайзии открылся штаб глобальной интернет-полиции

Бороться с киберпреступностью на глобальном уровне будет новый Центр по наблюдению за угрозами в Интернете, который недавно открылся в Малайзии. дальше »

Sony Pictures начала переговоры о показе фильмов на YouTube

Представители Sony Pictures подтвердили факт переговоров, но не раскрыли деталей и не сообщили, на какой они стадии. дальше »

Новые онлайн-сервисы IBM для бизнеса

Корпорация IBM планирует принять активное участие в конкурентное борьбе с Google и Microsoft за лидерство в сфере онлайновых сервисов. дальше »

Firefox стал самым популярным европейским браузером

На прошлой неделе впервые за последние годы Microsoft уступила лидерство на европейском рынке браузеров. дальше »

Медведев призвал следить за иностранными вложениями в Рунет

Медведев подчеркнул, что Сеть обладает и «разрушительным потенциалом». С ее помощью можно не только поддерживать конструктивные инициативы, но и при желании нагнетать напряженность. дальше »

ЕС: каждый шаг в Интернете запишут и сохранят

Европейские интернет-провайдеры с 6 апреля 2009 года будут хранить данные о сетевой активности своих клиентов. дальше »

В мае стартует конкурс на лучший домен верхнего уровня

Информационный интернет-портал Domain News сообщил о том, что в мае стартует конкурс на лучший gTLD верхнего уровня. дальше »

Открылся онлайновый магазин приложений BlackBerry App World

Канадская компания RIM сообщила о запуске BlackBerry App World — интернет-магазина приложений для смартфонов BlackBerry. дальше »

Oбъем сетевого трафика в Швеции сократился на треть

1 апреля, в первый день после вступления в Швеции в силу антипиратского закона IPRED, объем сетевого трафика в стране сократился на 30%. дальше »

Журналисты узнали о планах Google по покупке Twitter

Компания Google намерена купить микроблогерский сервис Twitter, сообщает TechCrunch со ссылкой на информацию, полученную из собственных источников. дальше »