Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Пиратство перемещается в интернет

Пираты не сдаются - они только меняют тактику. дальше »

В российских школах установят интернет-киоски

В рамках проекта «Эдюнет» уже в этом месяце в большинстве московских школ появится бесплатный высокоскоростной Интернет. дальше »

Тестирование системы многоязычных доменных имен

Международная корпорация по выделению доменных имен и адресов (ICANN) приступает к тестированию системы многоязычных доменных имен. дальше »

Интернет за 4000 литов

Что надо сделать, чтобы за Интернет отдать малолитражный десятилетний автомобиль? дальше »

Поиск в Интернете по фотографии с мобильника

Компания Microsoft сообщила, что работает над оригинальной технологией поиска в Интернете. дальше »

Десятилетний юбилей

Объявлены номинанты 10-го ежегодного конкурса Webby. дальше »

Исландия – лидер по уровню проникновения широкополосного доступа

Исландия имеет самый высокий уровень проникновения широкополосного доступа в интернет. дальше »

Пульс Internet

Компания Symantec недавно представила свой традиционный полугодовой отчет об Internet-угрозах. дальше »

Находящиеся в России группировки оргпреступности держат под своим контролем глобальную сеть

Утверждает американская телекомпания Fox, ссылаясь на заключение директора известной американской компании в сфере Интернет-безопасности iDefense Кена Данхэма. дальше »

Хакер "Тасмания" экстрадирован в Испанию

Он был арестован в июле 2005 г. в Каркаранье, Аргентина, дальше »