Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Открыт первый французский телеканал зарубежного вещания

Первые полтора дня существования France 24 передачи канала можно будет принимать только через интернет дальше »

Сам себе провайдер

Уверенный пользователь ПК не стал ждать, пока до его дома доберутся крупные областные провайдеры, и провел Интернет в родной поселок своими руками. дальше »

MySpace установит автоматическую блокировку педофилов

Система будет установлена в течение 30 дней. дальше »

За взлом компьютеров NASA хакеру грозит 54 года тюрьмы

Американские правоохранители арестовали гражданина Румынии, которого подозревают во взломе 150 компьютеров правительства США. дальше »

Китайским спамерам пообещали мировое лидерство в 2007 году

Kитайские спамеры являются самыми активными (после бессменного лидера, США) в мире. дальше »

Американцы ищут Бритни Спирс

Поп-дива с очередной раз возглавила рейтинг поисковой системы Yahoo – ее имя особенно часто фигурировало в запросах пользователей. дальше »

Говард Шмидт предупреждает о росте числа киберпреступлений

Бывший советник Белого дома по вопросам сетевой безопасности Говард Шмидт заявил, что риск стать жертвой киберпреступников сейчас резко вырос для компаний любых размеров. дальше »

Страна бесплатных интернет-услуг

С начала декабря Сингапур становится первым в мире государством, где множество мест, доступных гражданам, оборудовано бесплатным доступом в Интернет. дальше »

Бесплатный интернет от Билла Гейтса

Благотворительный Фонд Билла и Мелинды Гейтс собирается выделить 17,5 млн на улучшение качества интернет-доступа в библиотеках Латвии, Литвы и Ботсваны. дальше »

Дамоклов меч из вирусов и спама

В новом году пользователям Интернета не стоит ожидать просвета в тучах вирусов и спама. дальше »