Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Бойкот по-бельгийски

Бельгийские газеты оставили Yahoo без своих статей. дальше »

Европа отдает предпочтение рекламе в интернете

В ближайший год затраты европейских компаний на рекламу в интернете увеличатся на 65%. дальше »

Европейский рынок онлайн-рекламы активизируется

В этом году общая аудитория интернет-пользователей пяти крупнейших стран Европы (Франция, Италия, Германия, Испания, Великобритания) составит 136,1 млн. человек. дальше »

Интернет-платежи в России на подъеме

В текущем году специалисты прогнозируют еще трехкратное увеличение этого показателя. дальше »

Расписание полетов „flyLAL" - на мобильном телефоне

Это можно сделать, подключившись к системе wap.flylal.lt. дальше »

Семинар по кибермаркетингу

16 февраля компании NetPromoter и UnMedia проведут бесплатный семинар серии «Анализ, продвижение и управление ресурсом в интернете». дальше »

Google планирует отсканировать 30 миллионов книг

Google планирует отсканировать и включить в свое поисковое пространство 30 миллионов книг. дальше »

Хакеры покусились на Путина

Специалисты испанской Ассоциации пользователей интернета зафиксировали массированную вирусную спам-рассылку, в частности, под заголовками "Президент России Путин мертв". дальше »

Азербайджанские хакеры взломали сайт Михаила Горбачева

В ночь с пятницы на субботу хакеры взломали сайт международного фонда социально-экономических и политических исследований, основанного экс-президентом СССР Михаилом Горбачевым. дальше »

18% всех бюджетов тратится на Интернет

Маркетинговое агентство Blackfriars Communications выпустило очередное исследование «Индикаторы маркетинга». дальше »