Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Бизнес и проблемы с внутренней информационной безопасностью

Проблема обеспечения внутренней информационной безопасности становится все более актуальной для российских компаний. дальше »

МВД России будет патрулировать Интернет

МВД России предлагает ужесточить контроль над пользователями Интернета. дальше »

С сайта исчезли 30 тысяч нелегальных клипов

Почти 30 тысяч видеоклипов исчезли из системы обмена видеофайлами YouTube. дальше »

Немцы заплатят за ПК и телефоны

Германия введёт налог на использование ПК и телефонов с возможностью доступа к радио и телевидению через Интернет. дальше »

В Иране запретили быстрый интернет

В Иране провайдеры начали искусственно уменьшать скорость соединения с Интернетом для компьютеров, установленных в частных домах и интернет-кафе. дальше »

Онлайновых игроков обложат данью

Пользователи онлайн-миров ежедневно тратят на виртуальные товары и сервис миллионы долларов. Виртуальные финансовые отношения в этой отрасли привлекли внимание офлайновых властей. дальше »

В России растет число киберпреступлений

По информации МВД РФ, число киберпреступлений в России резко возросло. дальше »

Виртуальное новостное бюро

Информационное агентство Рейтер открыло виртуальное новостное бюро в виртуальном мире сетевой игры "Вторая жизнь". дальше »

MySpace для тех, кому за…

Основатель портала Monster.com Джефф Тейлор считает, что пожилые люди тоже нуждаются в социальной сети. дальше »

Yahoo! ответила на покупку YouTube договором с CBS

Интернет-портал Yahoo! разместит видеозаписи программ каналов, входящих в состав корпорации CBS. дальше »