Выпущены новые версии библиотеки OpenSSL

Опубликовано: 19 мая 2016 г., четверг

3 мая выпущены новые версии библиотеки OpenSSL, 1.0.2h и 1.0.1t. В них исправлены 2 уязвимости с высоким уровнем опасности.

Одна из уязвимостей, CVE-2016-2108, допускала перезапись памяти при раскодировании специальным образом сконструированных бинарных данных. В частности, уязвимость позволяла перезаписать память при работе с X.509-сертификатами.

Ещё одна уязвимость, CVE-2016-2107, позволяла злоумышленнику, используя методологию Padding Oracle, расшифровать трафик, зашифрованный с применением алгоритма шифрования AES в режиме CBC.

Кроме вышеперечисленного, исправлен ряд уязвимостей с более низким уровнем опасности. Устранены уязвимости, приводящие к переполнению буфера при работе с данными в представлении Base64 и при использовании кодировки EBCDIC, а также к избыточному выделению памяти при чтении из файлов. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. подробнее »

Автор вируса-катастрофы отделается незначительной мерой пресечения

Немецкий подросток, создавший вирус, который поразил компьютеры инвестиционного банка Goldman Sachs и авиакомпании British Airways, скорее всего, отделается незначительной мерой пресечения. дальше »

Безопасность в Сети

Ко Всемирному дню защиты детей генпрокурор штата Нью-Йорк Э. Спитцер подготовил обзор программы для детей и подростков по безопасному пользованию Интернетом под названием NetSmartz. дальше »

Все о литовском интернете

Агентство Gemius SA представило портал www.ranking.lt , созданный специально для литовских потребителей , интересующихся тенденцими развития интернета в республике.


дальше »

Быстрый интернет проникнет в поезда и самолеты

Компания Siemens представила новую систему широкополосного Wi-Fi-доступа в интернет, интегрированную в вагоны скоростных поездов, — по утверждению разработчиков, первую в мире. дальше »

В Китае 100 млн. интернет-пользователей

Число пользователей интернета в Китае превысило 100 млн. человек. дальше »

Новый червь заманивает сенсациями

Вирус заманивает пользователей сенсационными сообщениями, например, о смерти Майкла Джексона дальше »

Microsoft введет Sender ID ?

Сообщение Microsoft о применении технологии Sender ID для фильтрации писем, приходящих на адреса пользователей Hotmail, вызвало заметный резонанс в интернет-сообществе. дальше »

В Сети прошел фестиваль короткометражных фильмов

В рамках Фестиваля дебютировали более дюжины картин, в том числе творения Йона Стюарта и Джона Стамоса (Jon Stewart, John Stamos). дальше »

Сеть "Skynet" в Лаздинай

Интерес к интернету в Литве растет. Об этом свидетельствуют и данные Службы регулирования связей ЛР. дальше »