Другие новости
CATL и DHL укрепляют стратегическое партнерство для развития устойчивой логистики во всем мире
Журнал «Тhe Retail Finance» подвел итоги ХVIII Ежегодной премии RETAIL FINANCE AWARDS
Тренды интерьера в деталях: как выбрать розетки и выключатели
Продажи Geely Auto превысили 2,17 миллиона единиц, рост на международных рынках составил более 53%
Hisense представила инновационные решения в области телевизионной техники на выставке CES 2025
В новом Android 4.4.4 исправлена уязвимость OpenSSL
Экономика
Новая версия Android, уже доступная для устройств Nexus, содержит обновления для системы безопасности, которые исправляют встроенную библиотеку OpenSSL
Android 4.4.4, использующий билд версии KTU84P, был выпущен в четверг для Nexus 4, 5, 7 и 10.
В сообщении на веб-сайте сообщества Sprint отмечается, что обновление содержит исправления безопасности и будет развернуто на устройствах в пакетном режиме.
Менеджер программы Android Саша Пруетер пролил свет на изменения в новой версии на свой странице Google+, отвечая на вопрос, полученный от пользователя.
Обновление «в первую очередь решает проблему CVE-2014-0224», сказал он.
CVE-2014-0224 является идентификационным номером в базе данных Common Vulnerabilities and Exposures для серьезной уязвимости безопасности, найденной недавно в OpenSSL, одной из самых популярных библиотек для поддержки протоколов безопасных коммуникаций SSL (Secure Sockets Layer) и TLS (Transport Layer Security).
Уязвимость CVE-2014-0224 может быть использована в атакующим для расшифровки и изменения трафика между клиентом и сервером, использующих OpenSSL, если сервер использует версию OpenSSL 1.0.1 или более новую. Уязвимость была исправлена в версии OpenSSL 1.0.1h, выпущенной 5 июня.
Согласно недавнему сканированию компании безопасности Qualys, около 14% из самых популярных 155,000 сайтов Интернета с поддержкой SSL имеют уязвимость CVE-2014-0224.
Библиотека OpenSSL поставляется в комплекте с Android и используется браузером Google Chrome, а также другими приложениями мобильной платформы.