Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Английская версия веб-сайта монастыря Шаолиньсы

В целях  сотрудничества с внешним миром монастырь Шаолиньсы намерен  создать свой веб-сайт на английском языке.  дальше »

Невеста через интернет

Мужчины из старинного городка Алстон на севере Великобритании решили искать своих вторых половин через Интернет. дальше »

Интернетчики требуют большей персонализации

Интернетчики хотят, чтобы на сайтах было больше возможностей для персонализации. дальше »

Новый компьютерный вирус атакует американские СМИ

Новый компьютерный вирус, поражающий операционные системы Windows 2000, стремительно распространяется по Интернету. дальше »

Литва быстро нагоняет

По сведениям Департамента статистики республики, в первом квартале компьютеры имелись в 29% домашних хозяйств. дальше »

Япония улучшит имидж при помощи интернета

В МИД Японии создан специальный отдел, который с помощью интернета будет улучшать имидж страны за рубежом. дальше »

Россия: Интернет для поиска информации и скачивания файлов

Поиск информации и скачивание файлов являются основными видами деятельности подавляющего большинства российских пользователей сети Интернет.

дальше »

Интернет становится все более женским занятием

По сведениям агентства  "Gemius"подмечает, что на потребительском рынке потребления интернета в Литве происходят важные демографические сдвиги. дальше »

Обзор вирусной активности за июль 2005

Список десяти наиболее распространенных вирусов в июле выглядит так. дальше »

Ираку вернули доменную зону .iq

Корпорация по назначению имен и номеров в интернете вернула Ираку доменную зону .iq. дальше »