Выпущены новые версии библиотеки OpenSSL

Опубликовано: 18 марта 2016 г., пятница

Выпущены новые версии библиотеки OpenSSL, 1.0.2g и 1.0.1s, в которых исправлен ряд опасных уязвимостей.

Самая опасная, получившая имя DROWN и кодовое обозначение CVE–2016–0800, позволяет атакующему расшифровать трафик, если на каком–либо из сервисов, использующих протоколы SSL и TLS, включена поддержка протокола SSLv2. В этом случае возможно провести кросс–протокольную атаку и расшифровать сессию.

При невозможности обновить версию OpenSSL для избегания атаки необходимо отключить протокол SSLv2 на всех сервисах, доступных извне.

Кроме отключения протокола SSLv2 и исправления связанных с DROWN более мелких уязвимостей, в новой версии по умолчанию отключены шифронаборы, не обеспечивающие должной надёжности, а также устранен ряд утечек памяти и потенциально доступных атакующему переполнений буфера. 

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. подробнее »

Состоялся релиз операционной системы Chrome OS 54

Компания Google опубликовала выпуск операционной системы Chrome OS 54, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 54. дальше »

Корпорация BBC передала проект micro:bit в специально созданную некоммерческую организацию

Британская вещательная корпорация (BBC) открыла и передала разработку устройства micro:bit в специально созданную некоммерческую организацию MicroBit Foundation. дальше »

Обновление Android 7.0 Nougat доступно для Motorola Moto G4 и G4 Plus

Компания Lenovo, владеющая брендом Motorola, заявила, что первыми обновления получат устройства линеек Moto Z и Moto G4. дальше »

Выпущено приложение Money Pro для iPhone и iPad

Приложение Money Pro – это продуманный способ планирования личного бюджета, которое отслеживает финансовые операции пользователей на основе счетов и напоминает пользователю о платежах, которые должен осуществить клиент. дальше »

Создана утилита от Cisco для извлечения конфигурации вымогателя Locky

Разработчики из компании Cisco создали новый инструмент, предоставляющий возможность пользователям извлекать конфигурацию вымогателей Locky. дальше »

Анонсирован предварительный выпуск платформы Android 7.1

Компания Google анонсировала предварительный выпуск открытой мобильной платформы Android 7.1 Android N Developer Preview, в котором представлен ряд функциональных улучшений. дальше »

Полиция Нью–Йорка обновит 36 тысяч смартфонов до Windows 10 Mobile

Департамент полиции Нью–Йорка оснастил Windows Phone смартфонами всех своих сотрудников – 36 тысяч человек. Ныне органы правопорядка планируют обновить устройства до Windows 10 Mobile, чтобы получить все новые функции и возможности системы, включая подключение к базе камер безопасности и двустороннюю цифровую отправку. дальше »

Линус Торвальдс наметил критерии выпуска ядра Linux 5.0

Линус Торвальдс предложил перейти к схеме формирования значительной нумерации выпусков ядра Linux, привязанной к числу git–объектов в репозитории. дальше »

Выпущены внеплановые релизы библиотеки OpenSSL

Версия 1.1.0b исправляет найденную специалистами из Google Security Team 23 сентября (на следующий день после публикации версии 1.1.0a) критическую уязвимость класса use–after–free – использование памяти после освобождения. дальше »

Asterisk 14 – новая версия свободной платформы для IP–телефонии

26 сентября в почтовой рассылке пользователей свободной коммуникационной платформы Asterisk было объявлено о выпуске версии 14. За прошедшее время он уже получил первые обновления вместе с релизами 14.0.1 и 14.0.2. дальше »