Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Для покупки ПО теперь достаточно ключа

В России стартовали продажи электронных лицензий (ключей) на продукты Microsoft. дальше »

TrustPort Antivirus возглавил квадрант Virus Bulletin RAP

Чешская компания TrustPort сообщила о том, что ее продукт TrustPort Antivirus по результатам независимых тестов, проведенных лабораториями Virus Bulletin и AV–Comparatives, получил высшие рейтинги, опередив по суммарным показателям все остальные продукты ведущих антивирусных компаний. дальше »

Для iPad выпустили приложение, посвященное свадьбе принца Уильяма

Специально для тех, кто хочет следить за последними новостями, связанными со свадьбой принца Уильяма и Кейт Миддлтон, было выпущено приложение для iPad. дальше »

Первые ноутбуки под управлением Google Chrome OS появятся 15 июня

Корпорация Google представила свою первую облачную операционную систему Chrome OS, на разработку которой ушло около двух лет дальше »

Аналитика SAS будет доступна на iPhone и iPad

Компания SAS, разработчик решений бизнес-аналитики, и американская фирма MeLLmo, создатель популярного бизнес-приложения Roambi для интерактивных мобильных устройств, объявили о партнерстве дальше »

Видео со всех сторон

«Журнал сетевых решений/LAN» при участии агентства OSP-Con организовал и провел форум «Бизнес Видео», включающий двухпотоковую конференцию, выставку, «живые» демонстрации работы систем видеосвязи и практический семинар по видеотехнологиям. дальше »

USB Immunizer защищает от автозагрузки троянов

Программа USB Immunizer от румынского разработчика BitDefender Lab призвана защитить компьютер от попыток вредоносного ПО проникнуть в систему через сменные носители. дальше »

В ожидании iOS 4.3.3

Крмпания Apple представит очередное обновление своей мобильной платформы для iOS-устройств, устранив недоразумение с якобы скрытым шпионажем местоположения пользователя. дальше »

В Windows 8 будет встроен интернет–магазин

В операционную систему Windows 8 будет встроен интернет–магазин приложений Windows App Store. дальше »

За 18 месяцев продано более 350 млн лицензий Windows 7

Согласно данным аналитической фирме IDC, в настоящее время более 90% предприятий переходят на Windows 7. дальше »