Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Запретили телеканал «Беларусь-ТВ»

Московский кабельный оператор отказался транслировать «Беларусь-ТВ». дальше »

Китайцы тратят на Интернет более 10% от зарплаты

Ежемесячные расходы жителей Китая на пользование Интернетом составляют около 83 юаней ($10,8 ) дальше »

Весенние забавы хакеров

IT-специалистам газеты "Коммерсант" удалось справиться с хакерской атакой дальше »

„Delfis“ vs „Delfi“: невзорвавшаяся бомба

Сегодня в 12 час. в пресс-центре ELTA состоялась пресс-конференция, на которой бомба нового литовского портала Delfis.lt так и не взорвалась. дальше »

31% угроз, обнаруженных в первом квартале 2007 года – трояны

На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G дальше »

Проект «Интернет-ЭКСПО»

Из разных концов мира можно будет наблюдать за Всемирной выставкой ЭКСПО-2010 по Интернету дальше »

Итоги Лиссабонской конференции ICANN

30 марта в Лиссабоне завершила свою работу 28-ая международная конференция ICANN дальше »

Все дороже и дороже...

Вслед за доменами в зонах COM и NET подорожают имена в зонах ORG и INFO дальше »

Google открыла сервис Web History

Компания Google открыла новый онлайновый сервис, получивший название Web History дальше »

Взломали сайт правящей партии Эстонии

Хакеры в пятницу взломали интернет-сайт правящей Реформистской партии, председателем которой является премьер-министр Эстонии Андрус Ансип. дальше »