Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Официоз болтливей блоггеров

Electronic Frontier Foundation, занимающаяся защитой свободы слова в среде электронных коммуникаций, запросила у Пентагона информацию о его борьбе с блогами. дальше »

Проект Moskva.FM

Во Всемирной сети заработал очень необычный сервис под названием Moskva.FM. дальше »

Microsoft инициировал 19 судебных тяжб в Украине

На сегодняшний день в украинских судах находится 19 уголовных дел по фактам нарушения авторских прав корпорации Microsoft. дальше »

в Японии рекордное число связанных с Интернетом преступлений

В первой половине этого года в Японии число связанных с Интернетом преступлений достигло рекордной цифры. дальше »

Кибер-мошенники вторглись в Литву

По словам сотрудников департамента полиции Литвы, немалое количество интернет-пользователей верят мошенникам. дальше »

Google показала интернету карту звездного неба

Компания Google запустила новый картографический сервис, Google Sky. дальше »

Что в интернете покупают латыши?

Покупки в интернете совершают 68% жителей Латвии, и большинство из них считают их удобными и выгодными, свидетельствуют результаты исследования, проведенного "SEB Unibanka". дальше »

GoDaddy и Afilias вступают в борьбу за право управления доменом US

В США национальный домен US совсем не популярен. дальше »

Таиланд ужесточил борьбу с киберпреступностью

В Таиланде вступил в силу новый закон о борьбе с компьютерной преступностью. дальше »

«Враг Интернета» обзаведется собственным доменом

Северная Корея получит собственный домен первого уровня. дальше »