<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление OpenSSL 1.0.0l и 1.0.1f</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93442.html</link>
    <description>Представлены (http://permalink.gmane.org/gmane.comp.encryption.openssl.announce/114) корректирующие релизы библиотеки с реализацией протоколов SSL/TLS - OpenSSL 1.0.0l (http://www.openssl.org/news/openssl-1.0.0-notes.html) и 1.0.1f (http://www.openssl.org/news/openssl-1.0.1-notes.html), в которых проведена работа по исправлению ошибок и устранено несколько уязвимостей (http://www.openssl.org/news/vulnerabilities.html). В частности, устранена уязвимость (CVE-2013-6450) в кода обработки DTLS, которая может привести к краху приложения, использующего OpenSSL и DTLS. &lt;br&gt;&lt;br&gt;&lt;br&gt;В версии 1.0.1f дополнительно устранены две уязвимости: CVE-2013-6449 может привести  к краху при использовании TLS 1.2, CVE-2013-4353 - детали не сообщаются, но проблема связана с возможностью фальсификации записей TLS. Кроме того, прекращено включение времени  gmt_unix_time в число случайных значений на стороне клиента и сервера.&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.comp.encryption.openssl.announce/114&lt;br&gt;Новость: http://www.opennet.ru/opennews/</description>

<item>
    <title>Обновление OpenSSL 1.0.0l и 1.0.1f (Sylvia)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93442.html#6</link>
    <pubDate>Tue, 07 Jan 2014 16:55:20 GMT</pubDate>
    <description>Current status: 3 updates &#091;+3&#093;.&lt;br&gt;The following packages will be upgraded: &lt;br&gt;  libssl-dev libssl1.0.0 openssl &lt;br&gt;&lt;br&gt;да, Debian security уже родили обновления&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.0l и 1.0.1f (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93442.html#4</link>
    <pubDate>Mon, 06 Jan 2014 18:15:56 GMT</pubDate>
    <description>&amp;gt;debian.org/security/2014/dsa-2833 &lt;br&gt;&amp;gt; вот это + еще одна cve-шка &lt;br&gt;&lt;br&gt;Именно _CVE_-шки там два из трёз, укащанных в жтой новости. И там нет имнно той, про которую детали не сообщаются. &quot;Ещё одна&quot;, да.&lt;br&gt;&lt;br&gt;===&lt;br&gt;И в Debian-e &quot;на подходе&quot; всё та же 1.0.1f с объяснением в 1 строку:&lt;br&gt;&lt;br&gt;1    openssl (1.0.1f-1) unstable; urgency=high&lt;br&gt;2    &lt;br&gt;3      * New upstream version&lt;br&gt;4        - Fix for TLS record tampering bug CVE-2013-4353&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.0l и 1.0.1f (Sylvia)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93442.html#3</link>
    <pubDate>Mon, 06 Jan 2014 17:47:49 GMT</pubDate>
    <description>http://www.debian.org/security/2014/dsa-2833&lt;br&gt;вот это + еще одна cve-шка&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.0l и 1.0.1f (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93442.html#2</link>
    <pubDate>Mon, 06 Jan 2014 17:41:17 GMT</pubDate>
    <description>Генератор псевдослучайнх чисел пофиксили.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление OpenSSL 1.0.0l и 1.0.1f (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/93442.html#1</link>
    <pubDate>Mon, 06 Jan 2014 16:54:21 GMT</pubDate>
    <description>&amp;gt;  детали не сообщаются&lt;br&gt;&lt;br&gt;Обидно&lt;br&gt;</description>
</item>

</channel>
</rss>
