The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз OpenSSL 1.0.0e с устранением двух уязвимостей

07.09.2011 19:51

Представлен корректирующий релиз библиотеки с реализацией протоколов SSL/TLS - OpenSSL 1.0.0e, в котором устранено две уязвимости и исправлены накопившиеся ошибки. Первая уязвимость присутствовала в наборе шифров ECDH и позволяла инициировать крах через отправку в неверном порядке сообщений в процессе установки соединения. Вторая уязвимость позволяла принять CRL (Certificate Revocation Lists) с полем "nextUpdate", в котором установлена дата из прошлого.

Отдельно отмечается исправление ошибок в коде поддержки DTLS (Datagram Transport Layer Security), добавление дополнительной защиты от атак через указание уже прошедших дат, обеспечение поддержки наборов шифров ECDH для сертификатов, использующих алгоритмы SHA2.

  1. Главная ссылка к новости (http://marc.info/?l=openssl-an...)
  2. OpenNews: Релиз библиотеки OpenSSL 1.0.0 и обновление 0.9.8n с устранением уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/31697-OpenSSL
Ключевые слова: OpenSSL
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, AHAHAC (ok), 22:35, 07/09/2011 [ответить]  
  • –1 +/
    Google в пример, порядок и периоды нумераций релизов.
     
     
  • 2, Аноним (-), 03:08, 08/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Может еще предложите начать молиться на гугл?
     
     
  • 3, Ы (?), 09:59, 08/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    А почему бы и нет, на Linux же молятся.
     
  • 4, Andrey Mitrofanov (?), 10:11, 08/09/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Я что-то пропустил, какая версия _Гугля на дворе? И что у него с нумерацией -- арабские цЫфры не в моде?..................................
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру