Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

США оказались домом бренд-мошенников

Около семидесяти процентов сайтов, незаконно использующих торговые марки, располагается в США. дальше »

CeBIT 2009: интернет-безопасность Германии в катастрофическом состоянии

В докладе, представленном Управлением информационной безопасности страны (BSI) на выставке CeBIT 2009, отмечается, что интернет-преступность и кибервредительство шагают семимильными шагами. дальше »

Adidas запустил adidas.tv

Adidas запустил adidas.tv. Сейчас фирменный видеоканал бренда работает в бета-версии и насчитывает порядка 70 видеосюжетов. дальше »

ICANN откроет кириллический домен верхнего уровня

Регистрация доменных имен, полностью написанных кириллицей, а также символами других национальных алфавитов, должна начаться до конца текущего года. дальше »

WebMoney будет содействовать развитию украинского Интернета

WebMoney пополнила состав Интернет Ассоциации Украины, которая содействует развитию украинского сегмента Интернета. дальше »

Стартовала свободная регистрация имен в доменной зоне .tel

Британский регистратор Telnic объявил о начале свободной регистрации имен в доменной зоне .tel, который ориентирован на пользователей смартфонов. дальше »

В Интернете появится первое публичное выступление принцессы Елизаветы

На сайте британской монархии размещено первое публичное выступление будущей королевы Елизаветы II, сделанное ею в разгар Битвы за Англию в 1940 г. дальше »

Microsoft запустит экспериментальный поисковик

Microsoft создала новый поисковый сайт – Viveri, который на этой неделе стал доступен всем работникам корпорации. дальше »

Министр юстиции Великобритании стал жертвой интернет-мошенников

Министр юстиции Великобритании Джек Стро стал жертвой интернет-мошенников, взломавших его электронный почтовый ящик на веб-сервисе Hotmail. дальше »

«Большая норвежская энциклопедия» скоро станет бесплатной

«Большая норвежская энциклопедия» (Store norske leksikon) с 25 февраля станет бесплатной и доступной для всех в Интернете. дальше »