Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Интернет доступен 55% эстонцев

По сведениям агентства Emor , в Эстонии Интернетом пользуются 55% жителей страны . дальше »

В самолетах появится интернет-телевидение

К середине 2006 года авиапассажиры смогут смотреть интернет-телевидение на мониторах, прикрепленных к спинкам сидений. дальше »

Борьба с детской порнографией в Сети

В последнее время полиция многих европейских стран усилила контроль, как за производителями, так и за потребителями порнографии. дальше »

Спамеры ежегодно крадут у россиян более $30 миллионов

В ходе исследования был оценен ущерб, который спамеры наносит российским пользователям Интернета. дальше »

Yahoo "помог посадить журналиста"

Интернет-портал Yahoo обвиняется в предоставлении китайским властям информации, приведшей к аресту журналиста. дальше »

Yahoo не смогла унять спаммеров

Организация Spamhaus обвинила компанию Yahoo в неспособности разобраться с тысячами мошеннических и спаммерских сайтов. дальше »

Троянец меняет порно на цитаты из Корана

В Сети обнаружили троянскую программу, которая мешает пользователю смотреть сайты порнографического характера. дальше »

Альянс с китайским порталом

Компания Skype объявила об альянсе с китайской интернет-компанией Tom Online. дальше »

Пользователей Kazaa заставят соблюдать авторские права

Такое решение принял федеральный суд Австралии, в котором с ноября 2004 года длится судебная тяжба между группой крупных медиакомпаний и Sharman Networks. дальше »

В Москве дешевеет интернет

С сентября этого года в Москве началось плавное снижение цен на интернет. дальше »