Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Особенности китайской киберпреступности

В Китае за последние три-четыре месяца увеличилось количество написанных там троянцев и вирусов. дальше »

Сайтов с детским порно стало на треть больше

В течение года IWF предоставила полиции информацию, приведшую к 4 арестам, 11 обвинениям и 42 расследованиям. дальше »

Канадским насильникам отрежут интернет

Член канадского парламента Джой Смит на днях представила новый законопроект, который призван очистить интернет от детской порнографии. дальше »

Домен Москва.com продан за $16 000

На вторичном рынке доменов установилась условная планка. дальше »

Бритни Спирс полна "вирусов"

Круг потенциальных жертв компьютерной заразы становится все шире. дальше »

Cайты с детской порнографией - на серверах в России и США

Большинство сайтов с детской порнографией размещены на серверах в России и США. дальше »

В космосе появится интернет-маршрутизатор

Пентагон заключил трехлетний контракт на предоставление услуг интернет-доступа с компаниями Intelsat и Cisco дальше »

В Skype завёлся новый червь

Специалисты компаний F-Secure и Sophos обнаружили в Сети нового червя, распространяющегося через систему обмена мгновенными сообщениями системы IP-телефонии Skype дальше »

Каждый второй в Эстонии – пользователь интернета

Среди Балтийских стран по доле интернет-пользователей от общей численности населения на первом месте Эстония. дальше »

Новый троян Cimuz.EL

PandaLabs сообщает о новом трояне Cimuz.EL, уже получившем широкое распространение дальше »