aboutsummaryrefslogtreecommitdiffstats
path: root/russian/lts/security/2016/dla-421.wml
blob: e22605ccdcf04ba9532f1f6ef3dea09cd29f8a9c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности LTS</define-tag>
<define-tag moreinfo>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3197">CVE-2015-3197</a>

<p>Клиент-злоумышленник может согласовать использование шифра SSLv2, которые отключены
на сервере, и завершить рукопожатие SSLv2 даже в том случае, если все шифры SSLv2
отключены, учитывая, что протокол SSLv2 не отключен с помощью опции
SSL_OP_NO_SSLv2.</p></li>

</ul>

<p>Кроме того, при использовании набора шифров DHE для каждого соединения
всегда создаётся новый DH-ключ.</p>

<p>Данное обновление является последним обновлением для версии пакета в squeeze.
Версия 0.9.8 более не поддерживается, долгосрочная поддержка squeeze вскоре
закончится.  Если вы используете openssl, то вам следует выполнить обновление до wheezy или
jessie.  Версия пакета в указанных выпусках содержит множество улучшений безопасности.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2016/dla-421.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy