Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Microsoft выпустила текстовой редактор для iPad

Компания Microsoft объявила о выходе новой версии универсального текстового редактора под названием OneNote, оптимизированную для работы на iPad. дальше »

Cisco представила новую комплексную архитектуру CloudVerse

Компания Cisco представила архитектуру CloudVerse, включающую в себя основные элементы для развертывания общедоступных, частных и гибридных облаков, а также инструментарий для управления ими. дальше »

Анонсирована новая версия ОС Android

Всего через день после того, как владельцы Galaxy Nexus для оператора Verizon получили версию операционной системы Android 4.0.2, Google сама анонсировала Android 4.0.3 дальше »

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. дальше »

Windows 8 заработает на смартфонах

Глава Microsoft Стив Балмер на ежегодной встрече с акционерами заявил, что Windows никуда не уйдет. дальше »

Ceylon — новый язык программирования от Red Hat для JVM

Компания Red Hat анонсировала запуск сайта проекта нового языка программирования — Ceylon. дальше »

Движение Occupy Flash предложило отказаться от флэш–плеера

В Интернете появилось движение 'Захвати Flash' (Occupy Flash), созданное для борьбы с плагином от Adobe. дальше »

Amazon открыла код Kindle Fire

Amazon выложила для свободного скачивания код операционной системы, работающей на новом планшетном компьютере Kindle Fire, поступившем в продажу 14 ноября. дальше »

Опубликован исходный код Google Android 4.0

Корпорация Google выложила исходный код своего последнего релиза мобильной платформы — Android 4.0.1. дальше »

Oracle Solaris 11 названа «первой облачной операционной системой»

Корпорация Oracle объявила о выпуске новой версии операционной системы Solaris 11, перешедшей к ней в наследство от Sun Microsystems. дальше »