Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Поколение Net

Девять из десяти американских подростков постоянно пользуются Интернетом. дальше »

Сетевая реклама перетягивает одеяло на себя

Количество зарегистрированных во втором квартале доменных имен достигло очередной рекордной отметки. дальше »

Акция «Чистый интернет».

В украинском сегменте Интернета стартовала акция «Чистый интернет». дальше »

Фортуна на дом

Покер, Рулетка, Блэкджек – все эти понятия вызывают магический блеск в глазах азартных  людей. дальше »

Литовцы показали класс

На  в Таллине финальном турнире "Counter Strike" стран Балтии международного чемпионата по компьютерным играм  (World Cyber Games, WCG) победила литовская команда "Reset". дальше »

Уанет решил очистить себя сам

Сайты-участники проекта поставили цель разработать Сетевую этику для украинских информационных изданий. дальше »

Blogger борется со спамом

Владельцы блог-сервиса Blogger ввели новый механизм. дальше »

Компьютерные игры превращают детей в бандитов

Компьютерные игры со сценами насилия – одна из причин агрессивного поведения у детей и подростков. дальше »

Имя твое - Zotob/Mytob/Rbot/IRCBot/Bozori

Уже более ста компаний подверглись атаке червя Zotob. дальше »

Лучшие проекты Рунета

Любой пользователь Рунета уже может проголосовать за понравившийся ему интернет-проект. дальше »