Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

BSA: Софт воруют все

...и домашние пользователи, и представители бизнеса дальше »

IPhone проведет по Праге

Транспортное предприятие Праги выпустило мобильный гид для iPhone дальше »

Linux приходит на iPad и iPhone

Специально для фанатов Linux среди владельцев устройств под управлением операционной системы iOS команда разработчиков по джейлбрейку модифицировала дистрибутив свободной ОС Linux и смогла установить и запустить его на iPad. дальше »

Выпущено приложение Adobe ConnectMobile для Android

Компания Adobe представила приложение Adobe ConnectMobile 1.7 для создания веб-конференций на устройствах, которые работают на базе мобильной операционной системе Android. дальше »

Samsung выпустил Bada 2.0 SDK

Samsung выпустил Bada 2.0 SDK и нацелился на расширение аудитории своей операционной системы, планируя выпустить серию инновационных смартфонов позже в этом году. дальше »

Microsoft призывает webOS-разработчиков в свои ряды

Директор Microsoft по разработке Windows Phone 7 опубликовал в Твиттере призыв для разработчиков webOS перейти на сторону его корпорации. дальше »

Южная Корея разработает свою открытую мобильную операционную систему

Вскоре после анонса сделки между Google и Motorola Mobility стало известно о том, что в Южной Корее озаботились созданием собственной мобильной операционной системы, которая обещает быть «открытой». дальше »

Для Windows Phone разработано более 30 тыс. приложений

Компания Microsoft сообщила о том, что количество приложений для ее мобильной операционной системы Windows Phone превысило 30 тыс. дальше »

Программа для iPhone измерит спелость арбуза

Разработано приложение для смартфонов iPhone, позволяющее определить степень спелости арбуза. Вывод о том, насколько созрел арбуз, программа Melon Meter делает по звуку. дальше »

HP откажется от смартфонов и планшетов на webOS

Компания Hewlett–Packard прекратит продажу мобильных устройств на базе операционной системы webOS. дальше »