Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

HP обновила портфель решений Information Management

Компания HP обновила портфель решений Information Management, при помощи которого организации смогут снизить бизнес-риски, повысить эффективность управления деловой информацией дальше »

Microsoft тестирует онлайн–версию Office

Корпорация Microsoft представила «облачный» вариант популярного офисного пакета MS Office 365, предназначенный для совместной работы с документами в сети Интернет. дальше »

Microsoft подала 70 исков против украинских компаний

В производстве различных судов Украины находится более 70 дел, связанных с нарушением авторских прав корпорации. дальше »

Microsoft предлагает поисковик Bing for Ipad

Компания Microsoft представила новое поисковое приложение Bing, оптимизированное специально под «планшетные» компьютеры Apple iPad. дальше »

Opera стала в 4 раза быстрее

Норвежские разработчики объявили о выходе новой стабильной версии веб–браузера Opera, в которой была значительно улучшена работа технологии Opera Turbo дальше »

Microsoft представила первые данные об Internet Explorer 10

На конференции MIX11 компания Microsoft анонсировала первую предварительную версию браузера Internet Explorer 10. продемонстрировав его на системе с операционной системой Windows 8. дальше »

Adobe Creative Suite 5.5: инновационные инструменты для создания приложений

Компания Adobe представила новый пакет Adobe Creative Suite 5.5, который позволит дизайнерам и разработчикам создавать контент для популярных новых платформ – смартфонов и планшетных ПК. дальше »

Вышла новая версия Tildes Birojs

Латвийская ИТ–компания Tilde сообщила о выходе новой версии Tildes Birojs, в которой для осуществления перевода текста используются серверные мощности «облачного» (cloud computing) сервиса Amazon EC2. дальше »

NXP выпускает первое приложение для обмена данными на платформе Android

Компания NXP Semiconductors выпустила новое приложение, благодаря которому обладатели Android–смартфонов с поддержкой технологии NFC получат возможность создавать собственные NFC–метки. дальше »

Microsoft нашла новый способ борьбы с пиратством

Новая версия операционной системы для Xbox 360 не позволит запускать большинство пиратских дисков. Об этом сообщил сайт Just Push Start, а также сайт Xbox Scene со ссылкой на известного хакера C4Eva. дальше »