Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Интернет-пользователей – миллиард!

Общее население Сети превысило-таки миллиард человек. дальше »

Чистый продукт – через интернет

Жители Каунаса приобрели возможность приобрести экологически чистые продукты прямо через интернет. дальше »

В парижском метро появился интернет

В парижском метро пассажирам предоставлена новая услуга, отвечающая веяниям современности. дальше »

Нью-йоркский парк станет беспроводным

"Облако" беспроводного и бесплатного доступа в интернет накроет этим летом Центральный парк Нью-Йорка. дальше »

PayPal собирает "онлайновых оскаров"

Международная платежная система PayPal объявила о получении награды "Webby Award" за лучший сайт финансовых услуг. дальше »

Yahoo обновил дизайн

Yahoo переделал дизайн главной страницы сайта. дальше »

Центральный парк Нью-Йорка станет беспроводным

«Облако» беспроводного и бесплатного доступа в интернет накроет этим летом Центральный парк Нью-Йорка. дальше »

Новый язык для мобильного интернета

Организация World Wide Web Consortium (W3C) опубликовала первую версию DIAL. дальше »

ICANN утвердила домен ".tel"

Этот домен будет являться базисом для навигации и наименования контактной информации в Интернете. дальше »

RAIN стартует в Алитусе

Проект RAIN, целью которого является развитие широкополосной связи интернет в сельской местности, стартует в Алитусе.  дальше »