Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Программное обеспечение для идентификации поведения от NEC

Система MAG1C способна собирать разнообразную информацию с сенсоров или из интернет-источников и анализировать поведение людей дальше »

AMD планирует улучшить игровые возможности Linux с помощью инструментария Mantle

Компания AMD, один из крупнейших производителей процессоров, графических процессоров и другого оборудования, поделилась планами по адаптированию Mantle под Linux. дальше »

Новый выпуск мобильной ОС Sailfish

Компания Jolla, основанная бывшими сотрудниками Nokia выпустила обновление прошивки 1.0.7.16, в рамках которого пользователям предлагается новый выпуск операционной системы Sailfish. дальше »

В ядре Linux выявлена локальная уязвимость, позволяющая поднять свои привилегии в системе

В ядре Linux выявлена уязвимость (CVE–2014–3153), позволяющая локальному пользователю выполнить код с привилегиями ядра. дальше »

Вышла новая версия Linux–дистрибутива для сохранения приватности в сети — Robolinux 7.5.31

Дистрибутив Robolinux основывается на Debian GNU/Linux и поставляется с предустановленным VirtualBox для запуска Windows в гостевом режиме, а также предлагает предустановленные инструменты для скрытия сетевой активности. дальше »

Для широкополосных сервисов компания Cisco создаст фундамент структуры ПО с открытым кодом

Технологии маршрутизации Cisco ускоряют развертывание широкополосных сервисов нового поколения, предназначенных для жилого сектора. дальше »

Android 4.4.3 KitKat уже доступен для всех смартфонов Google Play Edition

Google выпустила очередное обновление для своей мобильной операционной системы Android – версию Android 4.4.3 KitKat. дальше »

Microsoft и Salesforce.com готовятся к интеграции технологий

CRM–системы Salesforce.com будут тесно интегрированы с операционной системой Windows, облачной платформой Azure и офисным пакетом Microsoft Office, говорится в совместном заявлении компаний Microsoft и Salesforce.com. дальше »

Прозрачность данных — основной столп электронного правительства Вены

Администрация Вены расширяет применение свободного программного обеспечения. дальше »

Samsung Evolution Kit 2014 скоро в продаже

Компания Samsung начинает продажи очередного модуля для модернизации смарт телевизоров прежних лет выпуска. дальше »