Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Red Hat открывает код ManageIQ для управления облачной инфраструктурой

Американский Linux–вендор Red Hat объявил об открытии исходного кода программного обеспечения, предназначенного для управления облачной инфраструктурой ManageIQ. дальше »

Windows Phone – самая быстрорастущая ОС

Windows Phone появилась достаточно поздно, однако усилия Microsoft и Nokia не прошли даром, сейчас доля данной операционной системы (ОС) составляет порядка 5–7% (в зависимости от региона), что неплохо. дальше »

Продажи мобильного ПО достигнут 70 млрд долларов

Швейцарская инвестиционная фирма Digi–Capital, работающая в сфере интерактивной развлекательной игровой индустрии, прогнозирует объем рынка мобильных приложений на уровне 70 млрд долларов к 2017 году. дальше »

Nokia инвестирует $100 млн в разработку ПО для автомобилей

Финская компания Nokia, недавно продавшая свое мобильное подразделение американской Microsoft, намерена создать фонд для инвестиций в мобильные технологии и ПО для автомобилей. дальше »

Компания Canonical обеспечит длительную поддержку для ядра Linux 3.13

Компания Canonical объявила о решении взять в свои руки сопровождение выпуска обновлений для ветки ядра 3.13, после завершения её официальной поддержки. дальше »

Samsung уточняет планы перехода от Android к Tizen

Президент центра медийных решений Samsung Electronics Хонг Вон–пио заявил, что «как и платформа Google Android, Tizen может стать общепринятой платформой, способной объединить продукцию Samsung в одну категорию». дальше »

Apple открывает тестирование OS X для всех желающих

С выходом новой сборки OS X Mavericks 10.9.3 для разработчиков, теперь не только разработчики могут быть полезны своими отзывами, но и все желающие. дальше »

Рост мирового рынка программного обеспечения за 2013 год составил 4,8%

По данным аналитической компании Gartner, объем мирового рынка программного обеспечения в 2013 году составил $407,3 млрд, рост которого обеспечивается в основном, за счет стран с развитой экономикой. дальше »

Выпущена 64-разрядная версия Android 4.4 KitKat для планшетов с чипами Intel

Компания Intel работает в двух направлениях: выпуская чипы с низким энергопотреблением (специально для конкуренции с ARM-продукцией) и занимаясь разработкой программного обеспечения. дальше »

На конференции BUILD 2014 состоялся анонс Windows Phone 8.1

Microsoft анонсировала обновленную версию мобильной операционной системы Windows Phone 8.1. дальше »