Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Суперкомпьютер IBM научится «видеть»

Корпорация IBM объявила о покупке разработчика технологий обработки медицинских изображений Merge Healthcare. Интегрировав решения приобретаемой компании с когнитивной вычислительной системой Watson, последняя научится «видеть», отмечается в пресс-релизе «голубого гиганта». дальше »

Разрабатывается Windows, которую нельзя взломать

Израильская Morphisec разрабатывает «неломаемую» версию операционной системы Microsoft Windows. дальше »

Microsoft представила свою версию Google Translate

Microsoft Translator, прямой соперник системы машинного перевода Google Translate, отыскал себя в форме мобильного приложения для ОС Google андроид и Apple iOS. дальше »

Microsoft разрабатывает биометрическую аутентификацию следующего поколения

В соответствии с правилами Бюро патентов и торговых марок США, общественность вправе узнать, что в июле от лица IT-гиганта была подана искомая заявка. дальше »

KitKat 4.4 лидирует на Android–рынке

Стремление Google развивать платформу Android привело к появлению одного из главных недостатков этой ОС – фрагментации. В новом отчете Android Fragmentation компании OpenSignal дается оценка ее масштабам. дальше »

Релиз среды разработки Android Studio 1.3

Компания Google выпустила релиз интегрированной среды разработки Android Studio 1.3, построенной на базе исходных текстов продукта IntelliJ IDEA Community Edition, созданного компанией JetBrains. дальше »

Три компании ПВТ вошли в число лучших в сфере тестирования програмнного обеспечения

Три компании Беларуси из числа резидентов Парка высоких технологий (ПВТ) попали в топ лучших компаний, занимающихся тестированием ПО, согласно рейтингу исследовательской фирмы Clutch. дальше »

В Windows 10 возможны серьезные проблемы с драйверами

По мнению ряда экспертов, при обновлении со старых версий операционной системы на Windows 10 у пользователей могут возникнуть серьезные проблемы не только с безопасностью и аккумулятором, но и с драйверами. дальше »

Facebook планирует запустить новый сервис коммуникации – трехмерную виртуальную реальность

Компания Facebook поставила перед собой задачу создать и распространить в интернете новый вид коммуникации –трехмерную виртуальную реальность. дальше »

Plasma Mobile – свободная мобильная платформа от создателей KDE5

Себастьян Куглер, разработчик KDE, анонсировал свободную мобильную платформу, которая получила название Plasma Mobile. В ней используются наработки настольной версии окружения рабочего стола. дальше »