Offline
享受数百万个最新的Android应用,游戏,音乐,电影,电视,书籍,杂志等。随时随地,您的设备遍布设备。
OpenSSL刚刚发现了一个非常严重的缺陷 - 一个开源和非常受欢迎的密码库,该图书馆已经引起了安全专家的未成年人(目前)的恐慌。根据OpenSSL项目刚刚发布的安全公告,可以使用TLS心跳扩展的丢失界限检查,可用于向连接的客户端或服务器揭示多达64K的内存。
实际上,这允许SSL/TLS加密用于保护Internet的SSL/TLS加密窃取受保护的信息(在正常情况下)。
SSL/TLS协议可在Internet上提供通信安全性和隐私,例如Web,电子邮件,即时消息传递(IM)和某些虚拟专用网络(VPN)。攻击者可以窃取秘密密钥,用户名和密码,即时消息,电子邮件和业务的关键文档和通信 - 所有这些都不留下跟踪。
这使得缺陷(已经收到了一个别名“ Heartbleed Bug”)绝对至关重要,因此应及时采取对策。
到目前为止,尚无关于这些缺陷可能被剥削多么广泛的词。但是,脆弱的Openssl 1.0.1于2012年3月发布。从那以后,可能了解到有关的安全缺陷的人本来就一直在窃听任何TSL/SSL加密通信。这使得问题是一个潜在的全局问题:OpenSSL由Apache和Nginx等非常流行的服务器软件使用。根据Netcraft 2014年4月的Web服务器调查,它们的总份额超过66%,并且它们通常由各种规模的企业使用。
截至今天,许多Nix*类似的操作系统也受到影响,因为它们包装了脆弱的OpenSSL:
Debian Wheezy(稳定),OpenSSL 1.0.1E-2+DEB7U4)
Ubuntu 12.04.4 LTS,OpenSSL 1.0.1-4ubuntu5.11)
CentOS 6.5,OpenSSL 1.0.1E-15)
Fedora 18,OpenSSL 1.0.1E-4
OpenBSD 5.3(OpenSSL 1.0.1C)函数5.4(OpenSSL 1.0.1C)
FreeBSD 8.4(OpenSSL 1.0.1E)函数9.1(OpenSSL 1.0.1C)
NetBSD 5.0.2(OpenSSL 1.0.1E)
OpenSuse 12.2(OpenSSL 1.0.1C)
带有较旧版本的包装 - Debian Squeeze(Oldstable),OpenSSL 0.9.8O-4Squeeze14,Suse Linux Enterprise Server-没有此缺陷。
可能受影响的当事方是操作系统供应商和分销,设备供应商以及独立的软件供应商。强烈建议他们采用该修复程序 - openssl 1.0.1g - 尽快通知其用户可能的密码泄漏。还必须生成新的秘密键和证书。
服务提供商和用户必须安装修复程序,因为它可用于他们使用的操作系统,网络设备和软件。
一个在线工具,它允许通过其主机名来测试CVE-2014-0160错误的任何服务器,并且建议您检查一下。
同样,一位可能利用漏洞的攻击者将绝对不会在攻击系统中留下任何痕迹,因此无法学习是否有人实际上被妥协。使用OPENSL 1.0.1至1.0.1F的每个业务都处于危险之中,因此现在唯一合理的措施是尽快插入此安全污垢孔。
这些2024年11月Genshin Impact代码,5.1个直播代码,获取免费的原则,Mora,经验等等,并了解如何兑换主动代码。
如果您对玩Vanilla版本的隐喻Refantazio感到无聊,可以查看这五个mods。
在2024年为Roblox的The Haunt活动中挣扎吗?请查看我们的指南,以打动您的捕获效果!
我们在《龙腾世纪:面纱》中进行的演练,带有一些方便的技巧和窍门,并提供了拼图,老板,同伴,设备,浪漫等的指南!
您应该在龙时代选择哪个派系:面纱?
在征服海洋中寻找一些奖励资源:海盗战争?我们为您提供了这些代码,以获取最新的海上免费赠品。
在我们的网站上,您可以轻松下载最新版本的Heart Bleed Computer Virus Fix!无需注册和发送短信!