瀏覽單個文章
Tatebayashi
Advance Member
 

加入日期: Jan 2004
您的住址: 台中
文章: 446
引用:
作者Hayado
http://www.ithome.com.tw/news/86526

OpenSSL周二(4/8)發佈緊急安全修補公告,公佈OpenSSL中一個可能潛伏長達二年之久的OpenSSL重大安全漏洞。

研究人員指出,Heartbleed臭蟲已存在2年以上,受影響的版本遍及2011年12月的OpenSSL 1.0.1到1.0.1f。另也有許多內含OpenSSL的作業系統受到影響,包括Debian Wheezy,Ubuntu 12.04.4 LTS,CentOS 6.5、Fedora 18、OpenBSD 5.3及 5.4 、FreeBSD 10.0 以上及NetBSD 5.0.2。OpenSSL並已同時釋出OpenSSL 1.0.1g修補該漏洞。

OpenSSL是一個開放源碼網路傳輸加密函式庫,使用相當廣泛,連全球佔Web伺服器一半以上的Apache都是使用這套軟體來進行SSL/TLS加密。這項漏洞是由安全公司Codenomicon及Google安全部門的Neel Mehta發現。

由於這個漏洞存在OpenSSL的TLS/DTLS 傳輸安全層的heartbeat(心跳)擴充功能之中,該漏洞受到攻擊時會造成記憶體內容的外洩,...

所以
就算自己的電腦沒事
但是遊戲公司的電腦被駭
也會以為是自己中木馬被盜的錯覺囉
 
__________________
ゆコクゲサ期待ウサ..
ゆコパ勘違ゆウサ...
ゆコろヘろ希望メ持コソゾビバギ...
クろヘ..ゆコネザパ...
優ウゆ女ソ子ゾ嫌ゆク
舊 2014-04-09, 07:19 PM #2
回應時引用此文章
Tatebayashi離線中