Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Mozilla предлагает смартфоны за разработку приложений для Firefox OS

Организация Mozilla, стоящая за созданием и продвижением новой мобильной Linux–платформы Firefox OS, начала акцию, нацеленную на привлечение к своей инициативе новых разработчиков приложений. дальше »

Amazon выпустила облачный API

Amazon Web Services теперь разрешает пользовательские запросы файловой поддержки через API, а также расширенные линки между ПО, которое управляет производительностью и остальной частью облака. дальше »

Microsoft будет распространять Windows Blue бесплатно

Обновление OS Windows под названием Windows Blue или Windows 8.1 станет доступно для загрузки в конце текущего года, сообщает ресурс Blogging Windows. дальше »

Выпущен LibreOffice 4.0

Организация The Document Foundation объявила на официальном сайте о выпуске четвертой версии наиболее популярного бесплатного офисного пакета LibreOffice. дальше »

Microsoft просит Apple выпустить iTunes для Windows 8

Windows 8 сложно воспринимать однозначно, когда она сама по себе разделена на две существенно различные части — стандартный интерфейс рабочего стола и футуристичные «плитки» Metro/Modern–интерфейса. дальше »

NASA переводит используемые на МКС ноутбуки на Linux

Космическое агентство NASA приступило к переводу ноутбуков, используемых на Международной космической станции (МКС), с платформы Windows на Linux. дальше »

Эксперты советуют Microsoft «убить» Windows RT

Пришло время прощаться с просуществовавшей всего полгода операционной системой Windows RT... дальше »

«Open Source» 129 — новый выпуск электронного издания

Опубликован новый выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом, — «Open Source» 129. дальше »

Java стал прообразом «языка программирования тела»

Ученые из международной организации Open Facility Advancing Biotechnology (BIOFAB) работают над созданием механизма управления генетической информацией, который позволит программировать живые клетки. дальше »