Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

В среде Eclipse появился инструментарий разработки ПО для "интернета вещей"

Специалисты организации Eclipse Foundation на конференции JavaOne объявили о выходе Open IoT Stack for Java, платформы разработки программного обеспечения для потребительских и корпоративных сред "интернета вещей". дальше »

Состоялась предварительная презентация Microsoft Windows 10

30 сентября Microsoft представила предварительный просмотр новой версии своей ОС под названием Windows 10 на специальном мероприятии в Сан–Франциско. дальше »

Apple выпустила исправленное iOS 8.0.2

Накануне компания Apple принесла извинения за то, что в результате предыдущего обновления операционной системы ряд пользователей новых iPhone лишились возможности звонить и принимать звонки. дальше »

Расширенная Chrome OS способна запускать Android–приложения

Google добавила к Chrome OS поддержку узкого круга Android–приложений: Evernote, Vine, Sight Words и Duolingo. дальше »

Муниципалитет Турина переходит на Ubuntu Linux

Муниципалитет итальянского города Турин утвердил проект по переводу около 8300 рабочих станций с Windows XP на Ubuntu Linux. дальше »

Новая DLP–система на основе больших данных

Система обеспечивает полную запись всех информационных объектов предприятия, быстрый поиск по базе и многоуровневую аналитику. дальше »

Netflix открыла инструменты для мониторинга внутренних угроз с веб-сайтов, посещаемых сотрудниками

Netflix открыла исходный код трёх инструментов, ранее использовавшиеся только внутри компании, которые позволяют отслеживать предпосылки хакерской атаки на собственные ресурсы. дальше »

LibreOffice перенесён на 64-битную архитектуру ARM (AArch 64)

Всё большее число Open Source-проектов и программ заявляют о поддержке 64-битных процессоров ARM - в том числе и офисный пакет LibreOffice, разработчики которого недавно добавили начальную поддержку.< дальше »

Новая версия профессионального ПО VideoNet Prime 2.3 для IP–камер

Вышла новая версия полностью бесплатного продукта VideoNet Prime 2.3 для построения небольших систем видеонаблюдения с использованием IP– и web–камер. дальше »

Дебют китайской «национальной ОС» состоится уже в октябре

Китай представит собственную операционную систему ориентировочно в октябре нынешнего года. дальше »