информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаЗа кого нас держат?Портрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 С наступающим 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Очередные критичные патчи OpenSSL 19.03.15 18:03  
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
Очередные критичные патчи OpenSSL
ZDNet http://www.zdnet.com/article/openssl-patches-high-severity-flaw-in-latest-release/

Вышли обновленные версии OpenSSL (1.0.2a, 1.0.1m, 1.0.0r, 0.9.8zf), в которых устраняется 12 уязвимостей, две из которых получили высокий приоритет. Если быть совсем точным, одна из них - это закрытый еще в январе FREAK [ //bugtraq.ru/rsn/archive/2015/01/02.html ], ошибочно квалифицированный низкоприоритетным, поскольку тогда казалось, что систем, использующих экспортный вариант RSA, осталось не так уж много. Ну а вторая - попытка разыменования нулевого указателя в OpenSSL 1.0.2, что приводит к потенциальной DoS-атаке.


Полный текст
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach