Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Доступен язык программирования Perl 5.16

После года разработки представлена новая стабильная ветка языка программирования - Perl 5.16. дальше »

Microsoft и Adobe призывают украинцев «стучать» на своих работодателей

Ассоциация производителей программного обеспечения (Business Software Alliance) начала кампанию «Не закрывай глаза, сообщи о пиратстве», направленную на сбор информации об использовании нелицензионных программ в украинских компаниях. дальше »

Samsung представила платформу bada 2.0

Компания Samsung представила платформу bada 2.0 для мобильных телефонов с сенсорными экранами, которая предоставляет множество новых возможностей дальше »

Открыт исходный код веб-браузера Kylo для телевизоров

Компания Hillcrest Labs объявила об открытии исходного кода веб-браузера Kylo, предназначенного для использования в телевизорах. дальше »

Уровень пиратства в Литве не уменьшается

По данным исследования проведенного «Business Software Alliance», уровень пиратства ПО в Литве не меняется с 2008-го года. Тем не менее, общая стоимость украденных программ выросла на 14 процентов и в прошлом году достигла рекордной суммы 110,5 миллиона литов (32 млн. евро). дальше »

В Ubuntu 12.10 ожидается поддержка Wayland

На саммите разработчиков Ubuntu состоялось обсуждение вопросов, связанных с интеграцией в дистрибутив поддержки дисплейного сервера Wayland. дальше »

Google научит правильно оформлять HTML и CSS

Представители Google сообщили о выпуске специального руководства по правильному оформлению HTML и CSS кода - Google HTML and CSS Style Guide. дальше »

Quest Software анонсировала выход новой версии Quest Access Manager 2.0.

Компания Quest Software анонсировала выход новой версии Quest Access Manager 2.0. - продукта для осуществления идентификации и управления пользовательским и групповым доступом к файлам, папкам и совместно используемым ресурсам предприятия. дальше »

Выпущен апдейт операционной системы Apple OS X до версии 10.7.4

Компания Apple выпустила небольшое обновление операционной OS X Lion для устранения проблемы в системе безопасности, которые были выявлены на прошлой неделе. дальше »

AT&T представляет "Цифровую жизнь"

Оператор мобильной связи AT&T анонсировал новую систему автоматизации и охраны для дома Digital Life ("Цифровая жизнь"), которая позволяет удаленно следить и управлять жилищем. дальше »