Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Netcom выпускаетдополнение NFC MicroSD

Китайский производитель электроники Netcom продемонстрировал на выставке Computex 2011 в Тайпее поддерживающую NFC карту MicroSD. дальше »

Skype обеспечит владельцев iPhone и iPad «дорожным» интернетом

Сервис VoIP–телефонии Skype выпустил приложение Skype WiFi для мобильной операционной системы iOS дальше »

Mozilla планирует поддержку NFC в новой мобильной операционной системе

Mozilla Foundation, которая разработала браузер с открытым кодом Firefox, объявила о планах создать Boot to Gecko - новую операционную систему с открытым исходным кодом, предназначенную специально для мобильных телефонов и планшетов. дальше »

Adobe Muse упростит создание сайтов

Компания Adobe, славящаяся своим графическим редактором Photoshop, предоставила публичный доступ к тестированию своей новой разработки. дальше »

Etersoft поможет протестировать Windows-программы на совместимость с НПП

Компания Etersoft организовала открытое тестирование Windows-приложений на совместимость с Linux-окружением национальной программной платформой (НПП). дальше »

«QIWI Кошелек» представил платежное приложение для планшетов

"QIWI Кошелек" предложил пользователям первое приложение для планшета Blackberry Playbook. дальше »

Zinio обновила мобильные приложения

Известный поставщик прессы компания Zinio обновила мобильные приложения для платформ Apple iOS и Google Android. дальше »

В MySQL 5.6 появится полнотекстовый поиск для InnoDB

На конференции OSCON корпорация Oracle объявила о ранней доступности следующего крупного релиза свободной СУБД MySQL — 5.6. дальше »

Заканчивается эпоха Windows

По мнению экспертов, уже в 2016 году появится единая операционная система для цифровых устройств, которая будет использоваться везде - от телевизоров до персональных компьютеров. дальше »

Обновление HTC Desire до Android 2.3, для самых отважных

Как сообщила компания HTC через свой аккаунт в социальной сети Facebook, появилось обновление прошивки смартфона HTC Desire до версии Android 2.3 Gingerbread. дальше »