Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Половина американских интернетчиков пользуются онлайн-банкингом

49% онлайн-пользователей из США совершают большинство, если не все, свои банковские операции через Интернет, что на 23 % больше, чем в 2007 году. дальше »

Китай отверг обвинения в создании компьютерной шпионской сети

Китайские власти распространили официальное сообщение, в котором они «решительно отвергают» их причастие к созданию компьютерной шпионской сети Ghostnet. дальше »

Интернет по-южнокорейски

Корейских интернет-пользователей обяжут регистрироваться под реальными именами. дальше »

Дедушка-геймер

72-летний житель Вильнюса мастерски пользуется «Skype», при помощи которого общается с живущей за границей дочерью, а на досуге играет в GTA и Counter-Strike. дальше »

Первого апреля червь Conficker, возможно, начнет новую атаку

За информацию о злоумышленниках, распространивших Conficker, корпорация Microsoft предлагает награду в размере $250 тысяч. дальше »

Pirate Bay сделает интернет-пользователей невидимыми

Первого апреля в Швеции вступит в силу директива об охране прав на интеллектуальную собственность дальше »

Интернет поможет снизить безработицу в Эстонии

Стартовавший в Эстонии проект «Будем вместе» в течение трех лет приобщит к Интернету примерно 50 тысяч семей. дальше »

Горячий финский домен

Мировой финансовый кризис, похоже, миновал национальный домен Финляндии FI. дальше »

Skype стал крупнейшим оператором международной связи

В 2008 году Skype стал крупнейшим оператором международной голосовой связи. дальше »