Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Конференция «Практика поискового продвижения сайтов. NetPromoter 09»

16-17 марта 2009 г. в Москве пройдет совместная прикладная конференция компании NetPromoter и Searchengines.ru «Практика поискового продвижения сайтов. NetPromoter 09». дальше »

Участники экономического форума в Давосе переходят в Интернет

После окончания Всемирного экономического форума в Давосе его участники могут продолжить дискуссии в Интернете. дальше »

Google научился шпионить за юзерами через мобильники

Компания Google предлагает новое средство для определения местоположения своих друзей (и не только). дальше »

Домен TEL для всех

В новой доменной зоне TEL, которая позиционируется как глобальный телекоммуникационный справочник, стартовал Landrush-период. дальше »

Yahoo! отказалась от рекламы в RSS

Поисковик Yahoo! 2 февраля закрыл сервис Ads in RSS, предназначенный для размещения контекстной рекламы в RSS-потоках. дальше »

Google называл Интернет «опасным» в течение 40 минут

В прошедшую субботу, 31 января, функция поиска на портале Google дала технический сбой: все результаты поиска были помечены как потенциально опасные для компьютера пользователя. дальше »

Европа переживает бум в развитии мобильного широкополосного доступа

Широкополосный доступ через 3G-сети мобильной связи непрерывно развивался в Европе на протяжении последних 18 месяцев. дальше »

Французы пошли за покупками в Интернет

Оборот интернет-торговли во Франции составил в минувшем году порядка 20 млрд. евро. дальше »

Самые популярные пароли Интернета

Сотни тысяч людей используют одинаковые пароли доступа к своей конфиденциальной информации в сети Интернет, установили специалисты по компьютерной безопасности. дальше »

MySpace и YouTube будут освещать Всемирный экономический форум

Социальная сеть MySpace и видеосервис YouTube отправили собственных корреспондентов на Всемирный экономический форум в Давосе (Швейцария). дальше »