Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

В Минске состоится конференция по Web2.0

19 июня в Минске состоится конференция «Байнет 2.0: в новом формате веба». дальше »

Появятся сайты с возможностями спутниковой навигации

Компания Garmin, известный производитель портативных спутниковых навигаторов опубликовала в свободном доступе набор API, который позволит соединяться с мобильными навигаторами. дальше »

Интернет-адреса скоро закончатся

Количество IP-адресов стремительно уменьшается, и по прогнозам специалистов, через 2 – 3 года свободных интернет-адресов может не остаться. дальше »

Решение шведских инвесторов

Шведская компания Kontakt East Holding (KEH), которой принадлежит справочник «Желтые страницы», собирается выйти на российский рынок онлайн-торговли. дальше »

Пиратские программы в Литве особенно популярны

В 2006 году в Литве нелегальные компьютерные программы составляли 57% совокупного программного обеспечения - это самый высокий показатель в странах Балтии. дальше »

Google против плагиата

Компания Google заявила сегодня, что больше не будет принимать объявления от фирм, которые занимаются подготовкой рефератов и прочих научных трудов на заказ. дальше »

Недетское слово – «виртуальность»

Взрослым так часто трудно понять, чем живут нынешние подростки, которыми забиты интернет-кафе и которые сутки напролет приклеены к виртуальным «героям» нового времени – без плоти и крови. дальше »

Свободные интернет-адреса могут кончиться к 2010 году

Бьют тревогу специалисты IT-индустрии – в сети интернет грядет глобальный кризис – кончаются IP-адреса. дальше »

США готовит полигон для «нового интернета»: GENI

Компания BBN Technology создаст GENI – «Глобальную среду для сетевых инноваций» дальше »

Система проверки возраста пользователя от Google

На южнокорейском сайте Google в этом году планируется ввести систему проверки возраста пользователя. дальше »