Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Юстас Палецкис открыт для общения

Oдин из патриархов литовской дипломатии, известный еще с советских времен политик Юстас Палецкис стал обладателем персонального сайта, разработанного специалистами "Penki kontinentai". дальше »

Российская Госдума отказалась размещать в Интернете результаты голосований

Российская Госдума отказалась размещать в Интернете результаты голосования. дальше »

Около 25% россиян пользуются интернетом

Около 25% россиян пользуются интернетом. дальше »

Отборочный этап World Cyber Games 2007 в Балтии

В странах Балтии пройдет отборочный тур на финал мирового первенства по компьютерным играм – WCG Baltic 2007. дальше »

Wikipedia как "возобновляемый ресурс"

Немецкое Агентство по вопросам возобновляемых ресурсов планирует выделить средства на повышение точности статей онлайновой энциклопедии Wikipedia. дальше »

Е-контент в Литве: объявлены лучшие

28 июня Комитет по развитию информационного общества при правительстве Литвы объявил победителей конкурса на лучший электронный проект. Лауреаты будут представлены на престижном саммите WSA (World Summit Award) в Хорватии. дальше »

Подросток взломал сайт бельгийской федеральной полиции

В Бельгии неизвестный, представившийся 17-летним подростком, «взломал» сайт федеральной полиции. дальше »

Антхилл вернул домен

Домашняя сеть Антхилл вернула себе украденный несколько месяцев назад домен anthill.ru. дальше »

IBM: «интернет» отбирает пользователей у ТВ

Около 50% опрошенных интернет-пользователей активно занимаются созданием и распространением контента, а 26% респондентов используют телевизор в качестве фона. дальше »

Хакер взломал компьютер полковника

Военная прокуратура приняла решение привлечь к суду офицера, который в стиле заправского хакера проник в содержимое компьютера своего командира. дальше »