Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Yahoo инвестирует в китайский интернет

Интернет-портал Yahoo ведет активные переговоры о покупке 35% акций крупнейшей китайской компании. дальше »

Индия против Китая: гонки в Интернете

Число Web-пользователей в Китае нынче оценивается на уровне 90-100 млн чел. В Индии пользуются Веб-услугами - около 25 миллионов человек.
дальше »

IBM отмечает 50% рост числа хакерских атак

За первую половину 2005 года количество зараженных вирусами сообщений электронной почты и атак на системы увеличилось на 50%. дальше »

По ICQ распространяется опасный русскоязычный вирус

Обычно вирус первично проявляется в виде сообщения от кого-либо знакомого. дальше »

Хакеры атаковали портал Cisco.com

В Cisco заявляют, что необходимые меры были приняты, ведется расследование. дальше »

25% за разврат

Американский сенатор-демократ Бланш Линкольн предложил обложить порно-сайты, действующие на территории США, 25%-ным налогом с прибыли. дальше »

ООН для интернета недостаточно компетентно?

Сенатор республиканской партии США считает, что ООН недостаточно компетентно для того, чтобы решать судьбу интернета. дальше »

Хакеров используют в мирных целях

Разработан финансовый механизм, который позволит использовать навыки хакеров в мирных целях. дальше »

chelsea-fc.ru - взгляд из России

На этом сайте вы найдете все, что связано с английской футбольной командой «Челси». дальше »

Служащий в Ираке разжалован за интернет - дневник

За... разглашение секретной информации в своем блоге в Интернете. дальше »