Исправлена серьезная DoS-уязвимость в OpenSSL

Исправлена серьезная DoS-уязвимость в OpenSSL

Исправлена серьезная DoS-уязвимость в OpenSSL

OpenSSL Project выпустили обновления для ветки 1.1.0, в которых исправляются несоклько уязвимостей. В их числе серьезная брешь, приводящая к DoS, сообщает эксперт по безопасности Google.

Всего в версии исправляются три дыры в безопасности. Самая серьезная из них отслеживается как CVE-2016-7054, связана с переполнением буфера при TLS-соединении с использованием шифра *-CHACHA20-POLY1305. Это может привести к отказу в обслуживании (DoS).

Разработчики OpenSSL были уведомлены об ошибке 25 сентября. Согласно им, уязвимость не затрагивает версии до 1.1.0. 

Также обновление исправляет недостаток средней степени тяжести, который может привести к сбою приложения (CVE-2016-7053). Эта проблема также затрагивает только версию 1.1.0.

Кроме того, OpenSSL 1.1.0c устраняет брешь низкой степени опасности CVE-2016-7055. Изначально эта уязвимость не рассматривалась как проблема безопасности, но эксперты продемонстрировали, что ее можно эксплуатировать.

OpenSSL Project еще раз напомнили пользователям, что версия 1.0.1 не будет поддерживаться после 31 декабря 2016 года.

Доставка под надзором: Москва запустила цифровой контроль за курьерами

В Москве заработали новые правила цифрового контроля за курьерами. Как сообщили в столичном департаменте транспорта, теперь данные будут собираться не только по курьерским службам, но и по каждому доставщику отдельно.

Перед сменой курьеры должны проходить верификацию документов и ежедневный фотоконтроль. Это нужно, чтобы в системе было понятно, кто именно вышел на линию и кто отвечает за нарушения на дороге.

Отдельный блок касается скорости. Для СИМ, велосипедов и мопедов вводится автоматическое ограничение до 25 км/ч. За это будут отвечать IoT-модули. В дептрансе сообщили «Интерфаксу», что проигнорировать медленную зону технически не получится, поскольку скорость будет регулироваться автоматически.

База данных будет обновляться в режиме реального времени. Это позволит быстрее назначать штрафы или блокировать аккаунты нарушителей.

По данным властей, каждый день курьеры в Москве доставляют более 700 тыс. заказов. В дептрансе считают, что новые меры должны повысить безопасность на дорогах и сделать работу доставщиков более прозрачной.

RSS: Новости на портале Anti-Malware.ru