آی تی جار ITJAR.BLOG.IR

وبلاگ فناوری اطلاعات آی تی جار

آی تی جار ITJAR.BLOG.IR

وبلاگ فناوری اطلاعات آی تی جار

مشخصات بلاگ
آی تی جار            ITJAR.BLOG.IR

به نام خدا
باسلام خدمت تمامی کاربران فارسی زبان
این وبلاگ رو برای کمک کردن به شما درباره
مسائل رایانه ای ساختم
امیدوارم به درستی ازش استفاده کنید
تمامی سایت هاووبلاگ هایی که تمایل دارند
بااین وبلاگ لینک کنند
درصورت سیاسی نبودن اطلاع دهند
تابه لینک اضافه شوند
لطفا در انجمن گفت و گو این وبلاگ عضو شوید و مارا در ارائه اطلاعات بهتر یاری کنید.
با تشکر گروه فناوری اطلاعات آی تی جار

طبقه بندی موضوعی
نویسندگان

انتشار ۹ آسیب پذیری OpenSSL و وصله‌های امنیتی آن

پنجشنبه, ۲۳ مرداد ۱۳۹۳، ۰۲:۱۴ ب.ظ

OpenSSl کتابخانه رمزنگاری متن که نرم افزار پایه بسیاری از سایت های اینترنتی است، به تازگی برای ۹ آسیب پذیری موجود در source code خود وصله های امنیتی منتشر کرده است.

 url

برخی از این آسیب پذیری ها جهت انجام حمله منع سرویس(DoS) در برابر پروتکل امنیت لایه انتقال دیتاگرام(DTLS) استفاده می شوند.

 سوء استفاده از یکی از این آسیب پذیری ها به مهاجم این امکان را می‌دهد تا از طریق حمله man-in-the-middle و ارسال  پیغام “ClientHello” به سرور، سبب شود تا سرور OpenSSL  به جای نسخه جدیدتر و امن‌ترTLS ، سطح پایین تری از امنیت را  به کار گیرد. این موضوع موجب می شود تا OpenSSL به نسخه ۱٫۰ تنزل پیدا کند.

توصیه می‌شود تا کاربران OpenSSL نرم افزارهای خود را در کوتاهترین زمان ممکن به روز رسانی کنند.

 کاربران OpenSSL نسخه ۰٫۹٫۸ باید نرم افزار خود را به نسخه zb0.9.8 ، نسخه ۱٫۰٫۰ باید به n1.0.0 و نسخه ۱٫۰٫۱ به i1.0.1 ارتقاء دهند.

  • ۹۳/۰۵/۲۳
  • MOHSEN HEYDARI BEHFAR

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

کاربران بیان میتوانند بدون نیاز به تأیید، نظرات خود را ارسال کنند.
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی