Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Nokia предлагает разработчикам недорогой NFC Device Kit

Набор стоит €180 и включает в себя телефон C7 NFC, а также набор меток NFC. дальше »

BlackBerry: 10 лучших приложений для бизнеса

С помощью смартфонов Blackberry можно не только совершать звонки или работать с электронной почтой. дальше »

Сообщество хочет продолжить развитие MeeGo в рамках проекта Mer

Энтузиасты из Open Source-сообщества не оставляют попыток возродить и продолжить развитие мобильной Linux-платформы MeeGo, будущее которой встало под вопрос после того, как интерес Nokia к ней остыл. дальше »

Microsoft приняла браузер Google за вирус (54)

Антивирусный софт Microsoft нечаянно принял за троян веб–браузер Google Chrome. дальше »

Microsoft откажется от Flash в новом браузере

Microsoft решила последовать примеру Apple в отказе от применения «устаревшей» Flash и сделать основной упор на HTML5 в Windows 8. дальше »

Metro приложения для Windows 8 будут доступны только в Windows Store

Microsoft подтвердила, что Windows Store будет единственным местом, где можно будет получить приложения в стиле Metro для Windows 8. дальше »

Операционную систему Windows 8 можно скачать в Интернете

Скачать файл с предыдущей сборкой ОС можно будет с сайта компании, заявили представители Microsoft на конференции BUILD дальше »

Tango для видеозвонка на Mango-смартфоне HTC

Корпорация Microsoft опубликовала демонстрационный ролик с новым функционалом видеозвонков в Windows Phone 7.5 Mango. дальше »

Новинки IBC 2011

На выставке IBC 2011 корпорация Adobe Systems объявила о выходе программного обеспечения Flash Media Server 4.5, с помощью которого можно передавать поток Flash-видео на устройства на платформе iOS. дальше »

Владельцы iPad и iPhone получили новое средство биометрической ID

В США объявлено о выходе нового биометрического решения для мобильных устройств. дальше »