Доступны (https://www.openssl.org/news/) корректирующие выпуски OpenSSL 1.0.2b, 1.0.1n, 1.0.0s и 0.9.8zg в которых устранено 7 уязвимостей (https://www.openssl.org/news/secadv_20150611.txt), из которых шесть отнесены к умеренному уровню опасности, а одна помечена как неопасная. Из исправлений можно отметить добавление защиты от атаки Logjam (https://www.opennet.ru/opennews/art.shtml?num=42270), позволяющей при определённых настройках организовать чтение и модификацию данных, передаваемых в рамках защищённого канала связи. Остальные устранённые уязвимости связаны с возможностью инициирования краха или зацикливания приложения, использующего OpenSSL. Одновременно представлен (http://permalink.gmane.org/gmane.org.fsf.announce/2329) релиз инструментария GnuPG 2.1.5. В новой версии добавлена возможность подключения внешнего кэша паролей, появилась поддержка смарткарт OpenPGP версии 3, проведена подготовка для улучшения интеграции с Emacs.
URL: http://permalink.gmane.org/gmane.comp.encryption.openssl.ann... Новость: https://www.opennet.ru/opennews/art.shtml?num=42407
|