Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Всемирный Фонд дикой природы собирает электронные пожертвования

Всемирный Фонд дикой природы объявил о начале совместного проекта с европейским провайдером он-лайн платежей. дальше »

Футбольные вирусы к чемпионату готовы!

Антивирусные вендоры предупреждают об активизации вредоносных программ, эксплуатирующих тематику Чемпионата мира по футболу, который откроется 9 июня в Германии.

дальше »

Yahoo вложит деньги в е-магазин Gmarket

Компания Yahoo покупает 10 процентов акций онлайнового магазина Gmarket. дальше »

Российские хакеры взломали сайт американской торговой сети

Сайт американской торговой сети Circuit City был взломан хакерами. дальше »

Спаммер сожалеет о содеянном

Как стало известно, 24-летний Райан Питилак  был обвинен в отправке более чем 25-ти миллионов писем в течении одного дня. дальше »

Голландские подростки подсели на киберсекс

Исследователи говорят, что ситуация напоминает сексуальную революцию шестидесятых, открывшую молодежи новые возможности для половых взаимоотношений. дальше »

Иранское правительство ввело цензуру в интернете

Новостной сайт BBC на персидском языке (BBC Farsi) заблокирован.  дальше »

В Литве СПАМ особенно раздражает мужчин

Как вы реагируете на рекламные объявления, которые приходят к вам на мобильный телефон или по электронной почте? дальше »

Уровень вирусов снижается, а шпионских атак — растет

Количество вирусов e-mail продолжает уменьшаться, зато все более опасной проблемой становятся спам и шпионское ПО. дальше »

Хакеры отключили сайт шведской полиции

Сайт национальной полиции Швеции перестал функционировать в результате проведенной хакерской атаки. дальше »