<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html</link>
    <description>Доступны (https://www.openssl.org/news/) корректирующие выпуски OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf в которых устранено 14 уязвимостей (https://www.openssl.org/news/secadv_20150319.txt), из которых двум присвоен высокий уровень опасности, 9 отнесены к умеренному уровню опасности, а 3 помечены как неопасные. Первая из опасных проблем (CVE-2015-0204) затрагивает ветки 1.0.1, 1.0.0 и 0.9.8 и закрывает на стороне клиента возможность совершения недавно анонсированной (http://www.opennet.ru/opennews/art.shtml?num=41782) атаки FREAK, позволяющей сменить шифры RSA на RSA_EXPORT и выполнить дешифровку трафика.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вторая опасная уязвимость (CVE-2015-0291) проявляется только в ветке 1.0.2 и может привести к разыменованию указателя NULL и краху серверного приложения при  передаче клиентом в процессе установки соединения специально оформленных значений ClientHello. Уязвимости с умеренной степенью опасности могут привести к краху использующих openssl процессов при передаче специально оформленных некорректных данных.&lt;br&gt;</description>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#14</link>
    <pubDate>Mon, 23 Mar 2015 16:52:49 GMT</pubDate>
    <description>&amp;gt; Часть уязвимостей к LibreSSL не относится, остальное вошло в уже вышедший релиз 2.1.6.&lt;br&gt;&lt;br&gt;Как всегда, темнят.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#13</link>
    <pubDate>Fri, 20 Mar 2015 18:18:29 GMT</pubDate>
    <description>Вскоре в OpenSSL связались. Часть уязвимостей к LibreSSL не относится, остальное вошло в уже вышедший релиз 2.1.6.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#12</link>
    <pubDate>Fri, 20 Mar 2015 10:18:44 GMT</pubDate>
    <description>В Дебиане часто накладывают патчи безопасности на старые версии, вместо апгрейда всего пакета на новую версию.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Anonymous528)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#11</link>
    <pubDate>Fri, 20 Mar 2015 09:53:29 GMT</pubDate>
    <description>Странна что в Дебиане, даже в Джесси все еще OpenSSL 1.0.1k 8 Jan 2015&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#9</link>
    <pubDate>Fri, 20 Mar 2015 09:29:07 GMT</pubDate>
    <description>http://marc.info/?l=openbsd-misc&amp;m=142654095813320&amp;w=2&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#8</link>
    <pubDate>Fri, 20 Mar 2015 09:11:43 GMT</pubDate>
    <description>А это разве не те самые уязвимости, которые команда либре нашла и угрожала обубликовать?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#6</link>
    <pubDate>Fri, 20 Mar 2015 05:44:17 GMT</pubDate>
    <description>s/никто не из/никто из/&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#5</link>
    <pubDate>Fri, 20 Mar 2015 05:43:49 GMT</pubDate>
    <description>В LibreSSL эти уязвимости не присутствуют? А то Theo жаловался, что его никто не из команды OpenSSL уведомлять не собирается.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устран... (Michael Shigorin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/101796.html#4</link>
    <pubDate>Thu, 19 Mar 2015 20:23:50 GMT</pubDate>
    <description>А ещё там reindent местами...&lt;br&gt;</description>
</item>

</channel>
</rss>
