Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Oracle начинает продажи Oracle Big Data Appliance

Корпорация Oracle объявила о поступлении в продажу Oracle Big Data Appliance, оптимизированного программно–аппаратного комплекса, призванного помочь заказчикам в получении максимальных преимуществ от использования «больших данных» (Big Data) для бизнеса. дальше »

Глава компании Mozilla назвал дату релиза Firefox OS для мобильных устройств

Мобильная ОС Firefox OS, которая разрабатывается компанией Mozilla, выйдет на рынок в начале лета текущего года. дальше »

OpenStack «Grizzly» — седьмая версия свободной облачной платформы

В конце прошлой недели был анонсирован выпуск новой — уже седьмой по счёту — версии свободной облачной платформы OpenStack под кодовым названием «Grizzly». дальше »

Microsoft, Nokia и Oracle инициировали антимонопольное разбирательство против Google и Android

Группа компаний FairSearch, в которую вошли Microsoft, Nokia и Oracle, подала в Еврокомиссию жалобу (PDF) на несоблюдение антимонопольного законодательства со стороны компании Google. дальше »

Мультимедийный плеер ROMP 1.6 обеспечит полноценную поддержку YouTube

Компания «РОСА» представила новую версию своего мультимедийного плеера ROMP (ROSA Media Player) — 1.6. дальше »

Windows Phone расширила свой рынок благодаря Lumia 920

Мобильная операционная система Windows Phone увеличила свою долю на американском рынке смартфонов до 4,1% благодаря успешным продажам флагмана Nokia Lumia 920. дальше »

Linux Foundation: применение Linux на предприятиях продолжает стремительно расти

В предыдущие два года были отмечены значительные скачки роста использования Linux предприятиями, и нынешний год продолжает эту тенденцию, как можно видеть из отчета Enterprise End User Report, подготовленного ассоциацией Linux Foundation дальше »

HP и Samsung представили ПО для прямой печати с мобильных устройств

HP представила новое ПО, которое будет интегрировано в некоторые мобильные устройства Samsung и обеспечит прямую печать без компьютера на более чем 180 моделях сетевых лазерных и струйных принтеров HP. дальше »

«Open Source» 127 – новый выпуск электронного издания

Опубликован новый выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом, — «Open Source» 127. дальше »

Разработчики Ubuntu выпустят ОС для китайцев

Компания Canonical совместно с властями Китая разрабатывает операционную систему для пользователей из Поднебесной. дальше »