Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Гарри Потер полюбился пиратам

Шестая книга Дж. Роллинг о Гарри Потере, едва успев дойти до книжных полок, моментально появилась в интернете в пиратских копиях. дальше »

Рост Интернет - услуг в Китае продолжается

За первую половину 2005 года китайский Интернет-рынок увеличился на 9 млн. пользователей. дальше »

Основные принципы международного контроля над Интернетом

ООН не смогла достичь консенсуса в вопросе о том, каким образом, и главное кем, должна руководится Всемирная Сеть. дальше »

Война со спамом: ответный удар

Драконовские антиспаммерские законы, принятые в развитых странах, и единичные пока судебные процессы спаммеров не испугали. дальше »

Хакеры взломали сайт киргизского правительства

Группа хакеров взломала сайт правительства Киргизии. дальше »

В Японии тестируется интернет-доступ в скоростном поезде

Токийская железная дорога, Intel и NTT Broadband Platform планируют проведение эксперимента в области беспроводных технологий. дальше »

Yahoo привлекает студентов

Компания Yahoo открыла при Калифорнийском университете в Беркли исследовательскую лабораторию. дальше »

"Нигерийскую вдову" отправили за решетку

Одна из трех участниц громкого дела о мошенничестве приговорена к двум с половиной годам тюремного заключения. дальше »

Евросоюз ускоряет беспроводной интернет

Новый диапазон частот позволит добиться повышения скорости беспроводного доступа в интернет-кафе и аэропортах по всей Европе. дальше »

ООН предлагает «приручить» Интернет

Похоже, что разговоры об отсутствии границ и контроля в сети Интернет будут скоро прекращены. дальше »