Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Привидение в бутылке теперь можно заказать по интернету

В Интернете появился сайт, где можно заказать бутыль с приведением. дальше »

Короткий домен – залог успеха

Сегодня односимвольные домены недоступны для регистрации. дальше »

Борьба с Интернетом по примеру Китая

Министерство информации Беларуси выступает за регистрацию интернет-СМИ дальше »

Подразделения Microsoft запустили онлайновую биржу труда

Microsoft Research Asia и Microsoft Office Labs совместными усилиями запустили сервис под названием Task Market. дальше »

Литва обладает одной из самых плотных сетей общественного пользования интернетом

В этом году МВД Литвы завершит третий этап развития сети точек присоединения к интернету в сельской местности. дальше »

Генпрокуратура РФ начала прием онлайн-жалоб

На сайте Генпрокуратуры РФ открылся специальный раздел, в котором бизнесменам предлагается отправить жалобу на коррумпированных чиновников. дальше »

Не просто числовой домен

На продажу выставлено доменное имя 23.com. дальше »

ENISA защитит интернет-пользователей от рисков

Европейское агентство по сетевой и информационной безопасности (ENISA) предложило усилить контроль над безопасностью пользователей социальных сетей. дальше »

К концу года онлайн-полиция возьмет Интернет под свою опеку

Новый Глобальный центр по мониторингу угроз в Интернете призван бороться с сетевой преступностью дальше »

За год доменная зона .nl выросла на 23%

Компания SIDN, национальный регистратор доменов Нидерландов опубликовал годовой отчет о развитии подотчетной ему зоны .nl. дальше »