Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Интернет в космосе

Каким образом интернет можно использовать в космосе? дальше »

Изобретатель веба призывает не допустить раскола сети

Тим Бернерс-Ли выступил с обращением на ежегодной конференции World Wide Web в Эдинбурге и призвал не допустить введения различных цен для отдельных категорий контента в сети. дальше »

Домен для мобильных телефонов

Большинство сайтов, существующих в Интернете сегодня, можно просматривать лишь на больших мониторах. дальше »

Первые итоги Всероссийского интернет-марафона

В Казани и Омске завершились мероприятия Всероссийского интернет-марафона '2006. дальше »

Page Promoter Форум

Компания NetPromoter объявляет об открытии «Page Promoter Форума. дальше »

Зафиксирован крупнейший взлом в истории Интернета

На прошлой неделе специалисты по вопросам компьютерной безопасности зафиксировали крупнейший в истории интернета взлом веб-сайтов. дальше »

Судебный иск против Google

Бельгийская софтверная компания ServersCheck повторно подала иск против Google. дальше »

Корея хочет ограничить продолжительность сетевых игр

Южнокорейские законодатели серьезно обеспокоены проблемой зависимости подростков от компьютерных игр. дальше »

Что пугает интернетчиков?

66% пользователей интернета ограничивают свою деятельность в Сети из-за различных опасностей. дальше »

Первый миллиард пользователей

Pегулярно в мире пользуются интернетом 845 миллионов человек, что составляет 13 процентов от численности населения Земли. дальше »