The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от opennews (??) on 11-Май-12, 12:33 
Представлены (http://openssl.org/) корректирующие релизы библиотеки с реализацией протоколов SSL/TLS - OpenSSL 0.9.8x, 1.0.0j и 1.0.1c, в которых устранена DoS-уязвимость (http://openssl.org/news/secadv_20120510.txt). Уязвимость позволяет инициировать отказ в обслуживании как для клиентских, так и для серверных приложений, использующих функции OpenSSL. Проблема проявляется для приложений, использующих в своей работе TLS 1.1/1.2 (подвержена только ветка OpenSSL 1.0.1) и DTLS (подвержены все версии OpenSSL, начиная с появления поддержки DTLS в 0.9.8). В эти же релизы OpenSSL включено также исправление небольшой (http://www.openwall.com/lists/oss-security/2012/05/11/5) ошибки, привнесённой в версиях, выпущенных в марте (http://www.openssl.org/news/secadv_20120312.txt).

URL: http://openssl.org/
Новость: http://www.opennet.me/opennews/art.shtml?num=33815

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +1 +/
Сообщение от Аноним email(??) on 11-Май-12, 12:33 
Все идет по плану, одна уязвимость каждые две недели.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним email(??) on 11-Май-12, 12:49 
Я уже задолбался обновлять из портов на Фре. В последний раз некоторые проги перестали видеть новые библиотеки, пришлось делать симлинки.
Только из-за этого подумываю переходить на  Debian. Там апдейт двумя командами делается.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от umbr (ok) on 11-Май-12, 14:03 
>Там апдейт двумя командами делается.

В Федоре вообще одной ;)

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

12. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним (??) on 11-Май-12, 18:13 
> В Федоре вообще одной ;)

Зато пакетный манагер тормоз + там есть безбашенные чуваки способные отгрузить что угодно не парясь вопросом что это все поломает нафиг.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

13. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Тощий Тролль on 11-Май-12, 19:42 
Вы спутали Федору с Арчем. В Федоре толковые чуваки и башня у них на месте.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

16. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним (??) on 12-Май-12, 02:39 
> Вы спутали Федору с Арчем. В Федоре толковые чуваки и башня у
> них на месте.

и поддержка: год.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

19. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Fantomas (??) on 14-Май-12, 17:36 
В Дебиане тоже одной:
aptitude update && aptitude full-upgrade
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от fidaj (ok) on 11-Май-12, 14:23 
значит неправильно обновил...
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

15. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Alexander Sheiko email on 11-Май-12, 23:33 
Значит обновили криво. Обновите всё дерево портов и выполните:

portmaster -da

или

portupgrade -aRri

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

17. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним (??) on 12-Май-12, 02:42 
> Я уже задолбался обновлять из портов на Фре. В последний раз некоторые
> проги перестали видеть новые библиотеки, пришлось делать симлинки.
> Только из-за этого подумываю переходить на  Debian. Там апдейт двумя командами
> делается.

симлинки? тогда тебе точно нужно что попроще, где можно мышкой повозить и не нужно читать ни как обновляться, ни про libmap.conf

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +1 +/
Сообщение от Аноним (??) on 11-Май-12, 14:17 
0.9.8x - осталось всего 2 буквы. Как дальше будут выкручиваться?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним (??) on 11-Май-12, 15:36 
> 0.9.8x - осталось всего 2 буквы. Как дальше будут выкручиваться?

Прибьют поддержку устаревшей версии :). Как вариант - перейдут на уникод, там букв много. И придется вам изучать какой-нибудь древний алфавит с рунами, например. Вы как предпочитаете? :)

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

14. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Тощий Тролль on 11-Май-12, 19:44 
Да нафига, на кириллицу перейдут, делов-то :)
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

10. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Andrey Mitrofanov on 11-Май-12, 16:09 
> 0.9.8x - осталось всего 2 буквы. Как дальше будут выкручиваться?

* Календарь Майа как раз кончается....
* 8z, 81a, 81b, ..., 81z, 82a, ....
* 8z, 8А, 8Б, ... (да, про уникод уже. я не оригинален)
* 8z, 8zaa, 8zab, ... , 8zaz, 8zba, ... , 8zzz, 8zzzaaa, 8zzzaab, ....
* 0.9.8z, 0.9.8z.1, ... , 0.9.8z.9, 0.9.8z.9a, 0.9.8z.9b, .... 0.9.8z.9z, 0.9.8z.9z.1 ...

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

11. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним (??) on 11-Май-12, 17:38 
> * 0.9.8z, 0.9.8ы :) //мелкий чит.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

20. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Andrey Mitrofanov on 14-Май-12, 19:08 
Чё? //тупо вопрос
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

18. "Обновление OpenSSL 0.9.8x, 1.0.0j и 1.0.1c с устранением DoS..."  +/
Сообщение от Аноним (??) on 12-Май-12, 02:44 
эти ребята не перестают радовать...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру