Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Symantec поможет пользователям отличить опасный сайт от безопасного

Корпорация Symantec объявила о начале функционирования бета-версии службы оценки Web-сайтов Norton Safe Web дальше »

Цхинвалcкие домены заняты российским домейнером

Начало военных действий на территории Южной Осетии и штурм ее столицы – города Цхинвали – не остались незамеченными в доменной индустрии. дальше »

Эл. правительство Великобритании

Гордон Браун запускает в интернете собственный видеосервис Number10TV, который будет подробно рассказывать о деятельности британского кабинета министров и его главы дальше »

Копии редких книг будут выложены в Интернете

Британская библиотека решила представить электронные копии редчайших книг в онлайне дальше »

Периодическое издание ICANN

ICANN (Международная некоммерческая организация для регулирования вопросов, связанных сдоменными именами) выпустила очередной номер специализированного журнала. дальше »

Google насчитал в Интернете триллион уникальных страниц

Поисковик Google обнаружил в Интернете триллион уникальных страниц. дальше »

Новый поисковик для легального скачивания фильмов

Очередной метод для борьбы с пиратством в Сети придумала Американская ассоциация кинопроизводителей дальше »

Россию и Японию соединил еще один оптоволоконный кабель

Японская компания KDDI и оператор междугородной и международной связи «Ростелеком» завершили прокладку оптоволоконного кабеля по дну Японского моря дальше »

Единый фотобанк NASA выложен в Сеть

В Интернете открылась самая полная база фото– и видеоматериалов, созданных при участии NASA. дальше »

Первые шаги по созданию межпланетной сети

Сотрудники NASA вместе с «отцом Интернета» В. Серфом к 2010 году представят готовую для реализации в космических аппаратах концепцию терпимых к задержкам сетей дальше »