偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

OpenSSL曝嚴(yán)重安全漏洞,國內(nèi)大量網(wǎng)站中招

安全 漏洞
OpenSSL的協(xié)議中,剛剛曝光了一個“毀滅性”的安全漏洞,或暴露某些重量級服務(wù)的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務(wù)器正在使用OpenSSL 1.0.1f,請務(wù)必立即升級到OpenSSL 1.0.1g。

OpenSSL的協(xié)議中,剛剛曝光了一個“毀滅性”的安全漏洞,或暴露某些重量級服務(wù)的加密密鑰(cryptographic keys)和私有通信(private communications)。如果你的服務(wù)器正在使用OpenSSL 1.0.1f,請務(wù)必立即升級到OpenSSL 1.0.1g。此外,1.0.1以前的版本不受此影響,但是1.0.2-beta仍需修復(fù)。

[[111256]]

Heartbleed.com已經(jīng)披露了相關(guān)細(xì)節(jié),指出該漏洞與OpenSSL傳輸層安全協(xié)議的“heartbeat”部分有關(guān)。該問題甚至比蘋果最近的SSL bug還要危險(因為這敞開了被惡意中間人攻擊的大門)。

該bug是由安全公司Codenomicon和谷歌安全工程師獨立發(fā)現(xiàn)的,據(jù)了解國內(nèi)大量網(wǎng)站存在該漏洞,網(wǎng)友更稱該漏洞為今年史上最強大的漏洞,如下圖:

OpenSSL曝嚴(yán)重安全漏洞,國內(nèi)大量網(wǎng)站中招 

OpenSSL曝嚴(yán)重安全漏洞,國內(nèi)大量網(wǎng)站中招

您可以通過以下地址檢測您的網(wǎng)站是否存在該漏洞,如下:

http://possible.lv/tools/hb/

或使用附件中腳本測試,下載地址:http://down.51cto.com/data/1120787

修復(fù)建議:

升級OpenSSL 1.0.1g 版本

更多技術(shù)細(xì)節(jié)可以參考Heartbleed網(wǎng)站,Hacker News上的討論也極具價值。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2023-07-29 11:15:47

2015-08-26 10:14:29

2017-02-08 17:05:11

2022-08-21 15:52:12

安全蘋果漏洞

2022-12-05 15:07:29

2015-01-27 17:40:05

2016-08-10 20:26:13

2014-04-29 11:18:27

2019-02-21 10:11:49

2022-08-22 13:27:25

漏洞網(wǎng)絡(luò)安全

2010-07-13 21:23:32

軟件安全安全漏洞

2014-04-10 16:31:36

2024-10-09 14:40:42

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2025-07-08 07:45:18

2009-02-19 17:36:13

Windows MobMy Phone

2009-02-03 09:01:40

2013-01-14 12:15:51

2012-12-21 17:11:22

2023-12-13 13:10:02

點贊
收藏

51CTO技術(shù)棧公眾號