URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 84487
[ Назад ]

Исходное сообщение
"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."

Отправлено opennews , 11-Май-12 12:33 
Представлены (http://openssl.org/) корректирующие релизы библиотеки с реализацией протоколов SSL/TLS - OpenSSL 0.9.8x, 1.0.0j и 1.0.1c, в которых устранена DoS-уязвимость (http://openssl.org/news/secadv_20120510.txt). Уязвимость позволяет инициировать отказ в обслуживании как для клиентских, так и для серверных приложений, использующих функции OpenSSL. Проблема проявляется для приложений, использующих в своей работе TLS 1.1/1.2 (подвержена только ветка OpenSSL 1.0.1) и DTLS (подвержены все версии OpenSSL, начиная с появления поддержки DTLS в 0.9.8). В эти же релизы OpenSSL включено также исправление небольшой (http://www.openwall.com/lists/oss-security/2012/05/11/5) ошибки, привнесённой в версиях, выпущенных в марте (http://www.openssl.org/news/secadv_20120312.txt).

URL: http://openssl.org/
Новость: http://www.opennet.me/opennews/art.shtml?num=33815


Содержание

Сообщения в этом обсуждении
"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 11-Май-12 12:33 
Все идет по плану, одна уязвимость каждые две недели.

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 11-Май-12 12:49 
Я уже задолбался обновлять из портов на Фре. В последний раз некоторые проги перестали видеть новые библиотеки, пришлось делать симлинки.
Только из-за этого подумываю переходить на  Debian. Там апдейт двумя командами делается.

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено umbr , 11-Май-12 14:03 
>Там апдейт двумя командами делается.

В Федоре вообще одной ;)


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 11-Май-12 18:13 
> В Федоре вообще одной ;)

Зато пакетный манагер тормоз + там есть безбашенные чуваки способные отгрузить что угодно не парясь вопросом что это все поломает нафиг.


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Тощий Тролль , 11-Май-12 19:42 
Вы спутали Федору с Арчем. В Федоре толковые чуваки и башня у них на месте.

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 12-Май-12 02:39 
> Вы спутали Федору с Арчем. В Федоре толковые чуваки и башня у
> них на месте.

и поддержка: год.


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Fantomas , 14-Май-12 17:36 
В Дебиане тоже одной:
aptitude update && aptitude full-upgrade

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено fidaj , 11-Май-12 14:23 
значит неправильно обновил...

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Alexander Sheiko , 11-Май-12 23:33 
Значит обновили криво. Обновите всё дерево портов и выполните:

portmaster -da

или

portupgrade -aRri


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 12-Май-12 02:42 
> Я уже задолбался обновлять из портов на Фре. В последний раз некоторые
> проги перестали видеть новые библиотеки, пришлось делать симлинки.
> Только из-за этого подумываю переходить на  Debian. Там апдейт двумя командами
> делается.

симлинки? тогда тебе точно нужно что попроще, где можно мышкой повозить и не нужно читать ни как обновляться, ни про libmap.conf


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 11-Май-12 14:17 
0.9.8x - осталось всего 2 буквы. Как дальше будут выкручиваться?

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 11-Май-12 15:36 
> 0.9.8x - осталось всего 2 буквы. Как дальше будут выкручиваться?

Прибьют поддержку устаревшей версии :). Как вариант - перейдут на уникод, там букв много. И придется вам изучать какой-нибудь древний алфавит с рунами, например. Вы как предпочитаете? :)


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Тощий Тролль , 11-Май-12 19:44 
Да нафига, на кириллицу перейдут, делов-то :)

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Andrey Mitrofanov , 11-Май-12 16:09 
> 0.9.8x - осталось всего 2 буквы. Как дальше будут выкручиваться?

* Календарь Майа как раз кончается....
* 8z, 81a, 81b, ..., 81z, 82a, ....
* 8z, 8А, 8Б, ... (да, про уникод уже. я не оригинален)
* 8z, 8zaa, 8zab, ... , 8zaz, 8zba, ... , 8zzz, 8zzzaaa, 8zzzaab, ....
* 0.9.8z, 0.9.8z.1, ... , 0.9.8z.9, 0.9.8z.9a, 0.9.8z.9b, .... 0.9.8z.9z, 0.9.8z.9z.1 ...


"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 11-Май-12 17:38 
> * 0.9.8z, 0.9.8ы :) //мелкий чит.

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Andrey Mitrofanov , 14-Май-12 19:08 
Чё? //тупо вопрос

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Отправлено Аноним , 12-Май-12 02:44 
эти ребята не перестают радовать...