|
Advance Member
|
引用:
|
作者Hayado
http://www.ithome.com.tw/news/86526
OpenSSL周二(4/8)發佈緊急安全修補公告,公佈OpenSSL中一個可能潛伏長達二年之久的OpenSSL重大安全漏洞。
研究人員指出,Heartbleed臭蟲已存在2年以上,受影響的版本遍及2011年12月的OpenSSL 1.0.1到1.0.1f。另也有許多內含OpenSSL的作業系統受到影響,包括Debian Wheezy,Ubuntu 12.04.4 LTS,CentOS 6.5、Fedora 18、OpenBSD 5.3及 5.4 、FreeBSD 10.0 以上及NetBSD 5.0.2。OpenSSL並已同時釋出OpenSSL 1.0.1g修補該漏洞。
OpenSSL是一個開放源碼網路傳輸加密函式庫,使用相當廣泛,連全球佔Web伺服器一半以上的Apache都是使用這套軟體來進行SSL/TLS加密。這項漏洞是由安全公司Codenomicon及Google安全部門的Neel Mehta發現。
由於這個漏洞存在OpenSSL的TLS/DTLS 傳輸安全層的heartbeat(心跳)擴充功能之中,該漏洞受到攻擊時會造成記憶體內容的外洩,...
|
所以
就算自己的電腦沒事
但是遊戲公司的電腦被駭
也會以為是自己中木馬被盜的錯覺囉 
__________________
ゆコクゲサ期待ウサ..
ゆコパ勘違ゆウサ...
ゆコろヘろ希望メ持コソゾビバギ...
クろヘ..ゆコネザパ...
優ウゆ女ソ子ゾ嫌ゆク
|