Другие новости
Банковский сегмент Freedom Holding Corp. показал рост клиентской базы на 78%
Эксперты против Johnson&Johnson: американский суд разрешил свидетельствовать против науки
Авиационное проектирование переходит на работу в связке с ИИ
В честь Юрия Лужкова назван один из главных зимних стартов лёгкой атлетики
Как выбрать застройщика в 2026 году: на вопрос покупателя отвечает рейтинг
Bitget расширяет сотрудничество с Ondo, добавляя 98 новых акций и ETF США
Чтобы предотвратить очередной Heartbleed, будет исправлена серьезная уязвимость OpenSSL
Экономика
Библиотека с открытым исходным кодом получит обновления на этой неделе, исправляющие ряд уязвимостей безопасности, в том числе одну с самым высоким рейтингом.
В пятницу OpenSSL получит ряд исправлений для ранее нераскрытых уязвимостей, включая ту, которая обладает высокой степенью опасности.
В сообщении разработчикам от OpenSSL Project говорится, что версии 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf выйдут в пятницу.
Уязвимости не разглашались в целях предотвращения распространения далеко идущих атак.
Обновление содержит последнюю серию релизов, которые направлены на исправление уязвимостей в программном обеспечении.
OpenSSL служит одним из самых популярных и широко доступных инструментов с открытым исходным кодом для реализации SSL и TLS. Уверенность в данном проекте пошатнулась после обнародования серии уязвимостей, которые угрожают тысячам серверов, веб-сайтов и баз данных, защищенных с помощью данного программного обеспечения.
В апреле прошлого года, в более ранней версии OpenSSL, был обнаружен баг, известный как Heartbleed, который позволял злоумышленнику раскрыть содержание зашифрованных данных, таких как транзакции кредитных карточек.
Несколько месяцев спустя, даже после того, как все знали о необходимости обновить серверы, сотни тысяч серверов остались уязвимыми для данной уязвимости.
Совсем недавно, новая уязвимость под названием FREAK позволяла нападающему потенциально получить данные зашифрованных сетей путем атаки посредника.
Были затронуты почти все компании, в том числе мобильные устройства Apple и Google, устройства и облачные сервисы BlackBerry, а также все версии Windows.
Компании, пострадавшие от уязвимости, в том числе Google, Facebook и Cisco, сплотились вокруг «ядра инфраструктуры» Интернет, финансируя такие проекты, как OpenSSL.
USD 77.19
ЕВРО 91.56