偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

加密傳輸有漏洞OpenSSL火速出補(bǔ)丁!

安全
昨天報(bào)道的TLS中間人攻擊 (CNBETA), 今天OpenSSL已經(jīng)有了補(bǔ)丁, 速度挺快.不過(guò)這個(gè)補(bǔ)丁并不是從協(xié)議上修補(bǔ)了漏洞,而只是默認(rèn)情況下關(guān)閉了renegotiation.我們推薦所有使用OpenSSL的用戶(網(wǎng)站,或者客戶端軟件),盡快下載更新到最新版的OpenSSL.

昨天報(bào)道的TLS中間人攻擊 (CNBETA), 今天OpenSSL已經(jīng)有了補(bǔ)丁, 速度挺快.

不過(guò)這個(gè)補(bǔ)丁并不是從協(xié)議上修補(bǔ)了漏洞,而只是默認(rèn)情況下關(guān)閉了renegotiation.我們推薦所有使用OpenSSL的用戶(網(wǎng)站,或者客戶端軟件),盡快下載更新到最新版的OpenSSL. 

下載地址: http://www.openssl.org/source/

當(dāng)然此前也有過(guò)討論, 簡(jiǎn)單地關(guān)閉掉Renegotiation肯定會(huì)在某些應(yīng)用場(chǎng)景下打來(lái)一些功能性的問(wèn)題. 我們推薦在應(yīng)用補(bǔ)丁之前進(jìn)行比較充分的測(cè)試. 同時(shí),即便是出現(xiàn)了功能性問(wèn)題, OpenSSL也為此提供了解決方案, 如果出現(xiàn)問(wèn)題,只需"set a flag and -hup!"

另外, 正如同牛人們(Tom Cross@ISS, Yunshu)指出的那樣, 這個(gè)漏洞也沒(méi)什么大不了, 效果更像是CSRF.

什么是CSRF:

CSRF(Cross-site request forgery跨站請(qǐng)求偽造,也被稱成為“one click attack”或者session riding,通??s寫(xiě)為CSRF或者XSRF,是一種對(duì)網(wǎng)站的惡意利用。盡管聽(tīng)起來(lái)像跨站腳本(XSS),但它與XSS非常不同,并且攻擊方式幾乎相左。XSS利用站點(diǎn)內(nèi)的信任用戶,而CSRF則通過(guò)偽裝來(lái)自受信任用戶的請(qǐng)求來(lái)利用受信任的網(wǎng)站。與XSS攻擊相比,CSRF攻擊往往不大流行(因此對(duì)其進(jìn)行防范的資源也相當(dāng)稀少)和難以防范,所以被認(rèn)為比XSS更具危險(xiǎn)性。

【編輯推薦】

  1. 你用SSL VPN要小心它仍有安全漏洞
  2. 網(wǎng)絡(luò)安全之TCP端口作用、漏洞及操作
  3. FreeBSD安全連接方式SSL
責(zé)任編輯:安泉 來(lái)源: ecway
相關(guān)推薦

2018-05-30 08:31:08

2009-05-04 15:58:34

2011-09-07 14:43:24

2013-07-11 14:50:51

2023-10-18 12:15:35

2015-05-20 13:19:23

文件加密影線加密

2022-11-21 10:49:29

Nacos配置加密

2024-05-27 09:52:00

Nacos加密配置

2015-07-13 09:18:20

2023-11-10 11:36:44

2014-04-10 18:52:22

2019-04-03 08:52:50

2014-06-06 12:56:16

2010-03-31 22:39:27

2020-07-20 14:03:03

Chrome 86加密信息

2021-07-09 06:01:39

微軟漏洞補(bǔ)丁

2012-03-12 17:23:45

2014-04-15 11:15:00

2016-06-08 10:09:24

2016-06-13 09:31:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)