Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Найди свое счастье, служба знакомств на RussianAmerica.COM
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » News Central
NEWS CENTRAL >> Hi-Tech
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 

Hi-Tech

Несколько дыр в OpenSSL
3:49PM Thursday, Oct 2, 2003
Компьюлента. 2 октября 2003 года, 15:49

Участники проекта OpenSSL предупреждают об обнаружении нескольких серьезных дыр в пакетах OpenSSL версий от 0.9.6j до 0.9.7b и во всех версиях SSLeay. Эти пакеты предназначены для организации передачи данных по протоколу SSL, призванному обеспечивать защиту данных, передаваемых по протоколу HTTP. Специализирующаяся в области компьютерной безопасности компания Secunia присвоила дырам критический рейтинг опасности.

Всего в OpenSSL обнаружены три уязвимости и одна недоработка, упрощающая использование этих уязвимостей. Сразу две дыры обнаружены в реализации языка ASN1 (Abstract Syntax Notation One), с помощью которого описываются способы передачи информации между различными информационными системами.

Первая дыра связана с тем, что неправильные команды ASN1, отвергнутые парсером, могут использоваться для неправильного размещения соответствующих данных в памяти. Это может использоваться для организации DoS-атак, а возможно, и для выполнения произвольного кода на пораженном компьютере. Вторая дыра в ASN1 опасна с точки зрения проведения DoS-атак и связана с ошибками переполнения при обработке тэгов с необычными значениями параметров.

Третья дыра актуальна в наибольшей степени для систем работающих в тестовом режиме, когда включена опция игнорирования ошибок при декодировании открытого ключа. Если хакер использует в такой системе особым образом сформированный открытый ключ, то произойдет ошибка, чреватая отказом от обслуживания клиентов.

Упомянутая выше недоработка, упрощающая использование дыр, связана с ошибками в реализации протоколов SSL/TLS. Эта ошибка сводится к тому, что система может обрабатывать клиентский сертификат, когда такое действие еще не запрошено. Это позволяет хакерам успешно атаковать даже серверы с отключенной авторизацией пользователей.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • С новой операционной системой Microsoft можно разговаривать
  • Создано устройство для зарядки телефона без электросети
  • Над NVIDIA сгущаются тучи
  • Ноутбук будущего: Intel представляет свою версию
  • Дебют Intel Prescott намечен на 3 декабря
  • Специальная мышь Logitech для ноутбуков
  • Xbox превратят в систему караоке
  • Крупнейший мировой производитель компьютеров переходит на бытовую технику
  • AMD K9 появится через три года

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

21,3-дюймовый ЖК-монитор Iiyama ProLite H540S

Microsoft займется канадским телевидением

Cамая маленькая цифровая камера от Sanyo

Разработчику мобильников Sendo разрешили судиться с Microsoft

Intel планирует создать новые рабочие места в России

ViewSonic представила новый Pocket PC с фотокамерой


Cтала известна дата начала продаж КПК HP серии h4000

Немецкий робот-пылесос

Symantec опубликовала новый отчет о состоянии сетевой безопасности

Siemens строит штаб-квартиру в Москве

Пиратов лишили "Оскара"

Двадцадка самых распространенных вирусов сентября

SCO собирается отзывать у SGI лицензию на Unix

В Сети появилась программа для ревнивых

Yahoo запретили рассылать рекламу без согласия пользователей

Европейские операторы сотовой связи создали альянс

Первая информация о новом КПК Dell

В Ирландии женский монастырь обзавелся собственным сайтом

Сети третьего поколения могут быть опасны для здоровья

"Альфа-Эко" укрепляет свои позиции в "Мегафоне"

Беспроводной маршрутизатор Linksys на процессоре Intel



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2025 RussianAMERICA Holding
All Rights Reserved • Contact