Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

3DMark для Android ожидается до конца года

Несколько крупных IT-компаний решили объединить свои усилия с целью добиться больших возможностей от мобильной операционной системы Android как платформы для игр, поскольку в этой сфере она заметно отстаёт от iOS. дальше »

Запуск новой версии Mac OS X стал самым успешным за историю продукта

По сообщению Apple течение четырех дней, начиная с момента появления новой Mac OS X - Mountain Lion, ее загрузили более трех миллионов пользователей. дальше »

Oracle выпустила Exalogic Elastic Cloud Software 2.0.

Корпорация Oracle анонсировала новую версию программно-аппаратного комплекса Oracle Exalogic Elastic Cloud Software 2.0, который оптимизирован для выполнения бизнес-приложений. дальше »

«Лаборатория Касперского» разрабатывает ОС для промышленных систем

Компания «Лаборатории Касперского» занимается разработкой новой операционной системы, отличительной особенностью которой станет повышенный уровень безопасности, а областью применения – информационные промышленные системы. дальше »

iOS 6 имеет ограничение в 500 установленных приложений

Сотрудники компании Mid Atlantic Consulting, которая занимается поддержкой Mac-пользователей и делает собственные приложения для App Store, заметили интересную особенность... дальше »

Linux остаётся самой популярной ОС для суперкомпьютеров

По данным очередного рейтинга наиболее производительных суперкомпьютеров планеты, абсолютное большинство систем, попавших в список, использует Linux, либо различные вариации Unix-подобных ОС. дальше »

Открыт код Redphone, VoIP-системы для платформы Android

Twitter продолжил открытие разработок поглощённой в прошлом году компании Whisper Systems и перевёл в разряд открытых проектов приложение Redphone, позволяющее организовать поверх IP-сетей шифрованный канал голосовой связи между конечными абонентами. дальше »

Новый Twitter для iPhone и Android

Twitter представил новые версии приложений для iPhone и Android. В приложениях содержатся все технологические новинки последнего времени. дальше »

Названы сроки появления операционной системы Windows 8

Microsoft назвала дату выхода окончательной версии операционной системы Windows 8. Релиз RTM-версии Windows 8, доступный производителям компьютеров, состоится в первой половине августа. дальше »

Mozilla представил мобильную операционную систему Firefox OS и первые телефоны на её основе

Организация Mozilla опубликовала пресс-релиз, в котором представила новую мобильную операционную систему Firefox OS. дальше »