Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Кавказ-центр переехал из Швеции в Литву?

В Швеции конфискованы некоторые рабочие сервера агентства Кавказ-центр. дальше »

Google судят за детскую порнографию

В США начался судебный процесс против Google. дальше »

В мире более 694 миллионов интернет-пользователей

Исследовательская компания comScore Networks обнародовала "первую достоверную оценку количества пользователей интернета". дальше »

Хакер: от нас скрывают НЛО и энергию

Британские хакеры подвергли резкой критике следствие по делу своего коллеги Гэри Маккиннона дальше »

Пока загружается страница...

Исследование компании Tickbox показало, что большинство людей не готовы ждать более 30 секунд, пока загружается веб-страница. дальше »

Торги для рассеянных

Крупнейший российский регистратор доменных имен - Ru-Center решил выставлять освобождающиеся домены на аукционы. дальше »

Пассажирам 11 авиакомпаний доступен интернет в воздухе

Пролетая над территорией России, пассажиры и экипаж самолетов Boeing и Airbus теперь смогут пользоваться Интернетом. дальше »

Интернет "все активнее подвергается цензуре"

Репрессивные режимы активно пользуются возможностями вводить цензуру. дальше »

Вирусов все больше

Каждый месяц в Сети появляется около 50 тысяч новых вирусов. дальше »

Мобильные атакуются

В последнее время наблюдается переломный момент: разрушительное действие вирусных программ все больше направлено против мобильных телефонов. дальше »