Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Вот это темп!

Число абнентов интернета за прошлый год в Литве выросло в 2,1 раза и достигло 1,078 млн, - утверждает Служба регулирования связи республики. дальше »

Как ООН будет управлять интернетом?

Генеральный секретарь ООН Кофи Аннан учредил секретариат форума по управлению Интернетом. дальше »

В Харькове попался хакер-вредитель

Хакером оказался 54-летний мужчина. дальше »

Королева господствует и в Интернете

В Интернете открылся сайт, посвященный 80-летнему юбилею британской королевы Елизаветы II. дальше »

Китай усилит борьбу с "интернет-заразой"

Председатель КНР отдал указания избавиться от политически неправильных элементов в СМИ, и, особенно, в Интернете. дальше »

Правление ICANN одобрило проект соглашения об управлении доменом COM

На днях Правление директоров международной организации ICANN большинством голосов приняло ряд соглашений по давнему спору между ICANN и VeriSign дальше »

Китай запустил альтернативный интернет

C 1 марта в Китае действует новая система доменных имен. дальше »

Google News стал мобильным

Компания Google объявила о выпуске мобильной версии своего сервиса Google News. дальше »

Чем вредит здоровью Интернет

Более 54% пользователей Интернета в США и Канаде уверены, что сеть оказывает положительное влияние на их жизнь, но 22% ощущают негативное влияние Интернета. дальше »

Атаки хакеров на коммерческие сайты становятся все более разрушительными

Атаки хакеров на коммерческие сайты становятся все более частыми и разрушительными по своим последствиям. дальше »