ZenLB turvakonsultatsioon OpenSSL 3rdMay nõrkuste jaoks

Zen-load-balancer-Security-nõustamine
Postitaja Zevenet | 4 mai, 2016 | teatab, Tehniline

Kallis Zen Master,

Eile 3 mai avaldati OpenSSL-i haavatavuste kogum (2 neist suure raskusastmega), kus inimene keskel ründas liikluse krüptimise, kui SSL-ühendus kasutab teatud šifreid. Rohkem informatsiooni siin.

ZSecAdv OpenSSL 3rd mai

Täpsemalt on Zen Load Balancer Editions'i avaldatud ja kontrollitud haavatavused järgmised:

  • Mälurike ASN.1 kooderis (CVE-2016-2108) - raskusaste kõrge
  • Polsterduse oraakel AES-NI CBC MAC-kontrollis (CVE-2016-2107) - raskusaste kõrge
  • EVP_EncodeUpdate overflow (CVE-2016-2105) - raskusaste on madal
  • EVP_EncryptUpdate overflow (CVE-2016-2106) - raskusaste on madal
  • ASN.1 BIO mälu liigne eraldamine (CVE-2016-2109) - raskusaste on madal
  • EBCDIC on üle loetud (CVE-2016-2176) - raskusaste on madal

Zen Load Balancer ettevõtte ja kogukonna väljaanded vajavad OpenSSL-i värskendusi, mida pakume mis tahes oma versioonist Toetuskavad. Palun võtke meiega mingeid kahtlusi.

Naudi turvalist koormuse tasakaalustamist!

Jaga:

Seotud blogid

Postitanud zenweb | 01. september 2022
Koormuse tasakaalustamine on arvutimaailmas tavaline. See tekkis seetõttu, et kasutajad soovisid sisu kiiresti. See tähendas, et suure liiklusega veebisaidid, mis saavad miljoneid kasutajate taotlusi, pidid…
109 LikesComments Off teemal Kuidas koormuse tasakaalustamine töötab
Postitas zenweb | 30 august 2022
Tervishoid on turvaohtude suhtes väga haavatav, nagu iga teinegi tööstusharu. Tänapäeval on küberrünnakud tervishoius väga levinud, mis toob kaasa palju riske, eriti turvariske…
118 LikesComments Off teemal Küberturvalisuse raamistike tähtsus tervishoius
Postitas zenweb | 02 august 2022
7 põhjust, miks ZEVENET on 2022. aasta parim koormuse tasakaalustamise tarkvara Koormuse tasakaalustamise lahendus ei ole enam see, mis ta oli varem. Tehnoloogia arenedes ka ohud…
149 LikesComments Off 7 põhjust ZEVENET on 2022. aasta parim koormuse tasakaalustamise tarkvara