Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

У Windows 8 и Windows 7 будут одинаковые аппаратные требования

Т.Реллер, корпоративный вице–президент подразделения Windows Microsoft, объявила, что системные требования Windows 8 будут теми же, и возможно, даже ниже, чем у Windows 7. дальше »

Symbian Belle позаимствует элементы из MeeGo и Maemo 6 Harmattan

Несмотря на разработку финнами смартфонов на Windows Phone, Nokia будет поддерживать Symbian, как минимум, до 2016 года. дальше »

Gameloft будет выпускать трехмерные игры для LG Optimus 3D

Компания создатель мобильных игр Gameloft выступила с заявлением о запуске ряда игр для смартфона LG Optimus 3D со стереоскопическим экраном. дальше »

GitHub открыла Linguist — библиотеку для определения языка программирования

Разработчики популярного сервиса GitHub опубликовали исходный код одного из собственных инструментов — библиотеки Linguist дальше »

Microsoft предлагает первый пакет обновлений для Office 2010

Это по времени совпало с мировым запуском Office 365 и включает локализацию на всех языках. дальше »

В Opera появилась функция синхронизации паролей

Компания Opera Software выпустила новую версию браузера Opera, сообщается в поступившем в редакцию пресс–релизе. Версия имеет номер 11.50. дальше »

Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android дальше »

Яндекс выпустил Почту для iPhone

Яндекс выпустил Почту для iPhone. Где бы пользователь ни находился, он может полноценно работать с письмами через мобильный интерфейс. дальше »

Вышла русская версия журнала Full Circle №42

Вышел 42-й выпуск русской версии журнала «Full Circle», посвящённого операционной системе Ubuntu Linux и программному обеспечению с открытым кодом. дальше »

iPhone–приложение против SMS–блокеров

«Лаборатория Касперского» разработала бесплатное приложение для iPhone, предназначенное для борьбы с блокерами – вредоносными программами, ограничивающими доступ пользователя к компьютеру и требующими вознаграждение за его восстановление. дальше »