Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Хакеры украли данные кредиток клиентов AT&T

Хакеры взломали одну из компьютерных сетей компании AT&T Inc. дальше »

Акция в интернете "Спасите Плутон"

Интернете проходит акция в защиту Плутона. дальше »

Онлайновые продажи музыки будут расти

По прогнозам исследовательской компании Screen Digest, бурный рост онлайновых продаж музыки будет продолжаться. дальше »

Что ищут в "Википедии"?

Крупнейшая онлайновая энциклопедия, составляемая самими пользователями глобальной компьютерной сети, опубликовала список 100 наиболее популярных страниц. дальше »

Шесть лет тюрьмы пирату

С софтверными пиратами в США не церемонятся. дальше »

Грузия отключила 9 стран от интернета

В грузинских водах был поврежден оптоволоконный магистральный кабель «Европа-Азия». дальше »

Шпионские программы, вирусы и хакерские атаки: непоправимый ущерб

О том, как отразить сетевые угрозы, рассуждает Эдзард Овербеек, вице-президент Cisco, отвечающий за коммерческие операции в странах Европы, Ближнего Востока и Африки. дальше »

Запрещать продажу жестоких видеоигр подросткам нельзя

Федеральный судья штата Луизиана Джеймс Брэди признал неконституционным закон о запрете продаж жестоких видеоигр подросткам. дальше »

Хакеры начали проявлять интерес к бирже

Расследуется случай несанкционированного доступа к учетным записям брокеров и закупке с них акций на деньги владельцев. дальше »

Хакер приговорен к 3 годам тюрьмы

В США за организацию компьютерных атак юный калифорниец приговорен к трем годам лишения свободы. дальше »