Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Canonical представила платформу Ubuntu Core для «интернета вещей»

Компания Canonical представила облегчённую версию Ubuntu — Ubuntu Core, она предназначена для встраивания в устройства «интернета вещей» (IoT). дальше »

Прибыль SAP в четвертом квартале составила 1,3 млрд евро

Немецкая SAP SE, крупнейший мировой производитель программного обеспечения для управления предприятиями, сократила чистую прибыль в четвертом квартале 2014 года на 1% по сравнению с 1,32 млрд евро за аналогичный период предыдущего года. дальше »

Adobe выпустил внеплановое обновление безопасности для Flash Player

Компания Adobe выпустила уже второе за месяц внеплановое обновление своего Flash Player. Оно направлено на ликвидацию уязвимости CVE–2014–8439, обнаруженной в октябре. дальше »

Microsoft недовольна Google за раскрытие уязвимостей в Windows 8.1

11 января группа Google Project Zero опубликовала информацию об уязвимости в операционной системе Windows 8.1 - уже второй за последние две недели. Группа публикует сведения об уязвимостях через 90 дней после отправки уведомления авторам, вне зависимости от того, успели ли те выпустить исправление. дальше »

Выпущен пакет Microsoft Office Mobile для Android

Функциональность и внешний вид интерфейса новых прложений максимально приближено к версии для обычных ПК. Так же, программы интегрированы для пользования сенсорным экраном. дальше »

Polycom анонсировала два ПО на платформе RealPresence

Компания Polycom анонсировала два программных комплекса на платформе RealPresence: Polycom RealPresence Collaboration Server и Polycom RealPresence Distributed Media Application (DMA), ставших первыми решениями в видеоинфраструктуре, аттестованными Microsoft for Lync 2013. дальше »

Опубликован исходный код расширения для шифрования данных в Chrome

Компания Google опубликовала на сайте GitHub исходный код расширения «End–to–End» для Chrome, обеспечивающего шифрование из конца в конец. дальше »

Европа встречает Android Lollipop

Пользователям корейского флагмана, проживающим в Старом Свете, предоставлено масштабное обновление. дальше »

HP выпустит в следующем году новую ОС Linux++

Компания HP развивает фундаментально новую концепцию компьютеров The Machine и планирует в следующем году выпустить для них принципиально иную операционную систему, которая развивается под кодовым именем Linux++. дальше »

Берлинская полиция производит испытания программного обеспечения, способного предсказывать преступления

В настоящее время полиция Берлина производит первые пробные испытания системы программного обеспечения, способной на основания разрозненных данных, собранных из самых различных источников, спрогнозировать преступления. дальше »