Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Internet недостоверен на 5,14%

Агентство по контролю за деятельностью государственных органов провело исследование регистрационной информации доменных имен. дальше »

ПРОМТ переводит на 21 язык

ПРОМТ дополнил свой сайт услугами по переводу с французского языка на английский, немецкий и испанский, а также в обратном направлении. дальше »

В Yahoo чаще всего ищут Бритни Спирс

В прошлом году Бритни Спирс оттеснил на второе место конкурс American Idol. дальше »

Против чрезмерного госконтроля Интернета

Россия выступает против чрезмерного государственного контроля интернета. дальше »

Интернет–экскурсия в «Хатынь»

Сайт знаменитого мемориала признан лучшим в 2005 году сразу на трех конкурсах и фестивалях в Минске, Москве и Киеве. дальше »

У британского комика отобрали казахский домен

Власти Казахстана отобрали у британского комика Саши Барона Коэна доменное имя borat.kz. дальше »

Модули для персонализации Google

Персонализировать домашнюю страницу поисковика Google теперь можно и с использованием созданных самостоятельно модулей. дальше »

"Рамблер" открыл блоги и магазин

Интернет-холдинг "Рамблер" запустил на своем портале несколько новых сервисов. дальше »

dalailama.com - персональный сайт Далай-ламы XIV

Далай-лама открыл персональный сайт в Интернете для пропаганды идей мира и ненасилия. дальше »

Интернетом пользуется более половины жителей ЕС

В странах Евросоюза Интернетом пользуется порядка 50%, компьютером – более половины населения. дальше »