OpenSSL получила исправления опасных уязвимостей

Исправлен ряд уязвимостей OpenSSL для всех поддерживаемых веток продукта. Помимо обычных исправлены так же уязвимости с «высоким» рейтингом опасности.

 

Как и было обещано, версии 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf устраняют множество брешей, наиболее опасной из которых является уязвимость отказа в обслуживании (CVE-2015-0291), которая могла привести к сбоям в работе сервера с развёрнутым набором OpenSSL.

 

sm.heartbleed-openssl-bug.600

Ещё одна брешь (CVE-2015-0204) вызвала небольшой спор среди экспертов информационной безопасности. Дело в том, что вначале она получила «низкий» рейтинг опасности, но впоследствии оказалось, что условия её эксплуатации (связанные с экспортом набора шифров RSA) возникают довольно часто. В итоге она также получила «высокий» рейтинг.

 

Последний раз обновления безопасности для OpenSSL до этого релиза выходили в начале марта. Благодаря частому выпуску патчей команда по разработке этого криптографического пакета восстанавливает доверие, которое она утратила в прошлом году в результате громкого скандала, вызванного брешью Heartbleed.

 

sm.openssl-heartbeat.600

В Интернете появились специализированные веб-сайты, посвящённые Heartbleed, настолько серьезной оказалась угроза безопасности. На этих сайтах можно узнать о механизмах работы бреши, а также о том, как обезопасится от неё.

 

Ещё одной угрозой, подстегнувшей мировое сообщество обратить внимание на основополагающие программные решения, основанные на открытом исходном коде, стал механизм FREAK (Factoring RSA Export Keys), который позволяет злоумышленникам обходить средства шифрования данных.

 

Источник: www.3dnews.ru

 


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Выбор редакции 2025. Лучшие устройства года по версии hi-tech.ua best devices 2025

Лучшие игровые ноутбуки, мышки для работы, клавиатуры для игр, смартфоны и беспроводные наушники 2025 года. Среди них мы отметим самые интересные и те что можем рекомендовать купить.  


НовостиNews
| 23.38
Стоит ли покупать PS5 в 2025 году: полный разбор игр и аксессуаров
Sony PlayStation 5

Решение купить ПС 5 в 2025-м оправдано прежде всего для тех, кто хочет играть в актуальные релизы без сложной настройки и собирать библиотеку в экосистеме PlayStation.

| 16.41
Современный Mercedes-Benz Unimog получил 7,7 литровый V6  
Mercedes-Benz Unimog

В основе концепта лежит Mercedes-Benz Unimog U 4023 с портальными осями, крепкой рамой и полным набором блокировок дифференциалов. Главным техническим изменением стала замена стандартного 5,1-литрового дизеля