网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
05月11日漏签0天
linux吧 关注:543,910贴子:2,577,485
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 2回复贴,共1页
<<返回linux吧
>0< 加载中...

所有管站的同学注意,openssl 爆漏洞,请尽快处理

  • 取消只看楼主
  • 收藏

  • 回复
  • 8pm
  • ----x-w-
    10
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
不知情的请搜
the heartbleed bug
或
CVE-2014-0160
简而言之,涉及面广、危害巨大、无迹可寻,相关机构处理方式对部分发行版来说,几近 0day
受影响 openssl 版本
1.0.1(包括 1.0.1f)
1.0.2-beta1
请尽速升级到 1.0.1g,或重编译使用 -DOPENSSL_NO_HEARTBEATS


  • 8pm
  • ----x-w-
    10
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
这次的问题是连作为普通用户(client side)都可能受影响,因为客户端也用 openssl
理论上,只要有人做个钓鱼网址(或利用已经 compromised 的),就有可能窃取访问的客户端的内存内容,而且因为可以利用这个取服务器的 private key,那麼 man-in-the-middle 就很容易实现,而且是表面上看起来通过 CA 的 https 链接
楼上有人问到泄漏 64k 内存内容的严重性,那是因为如果这 64k 是随意的内容片段,影响还不会那麼大,但这次的 64k 内容属於 openssl 相关的,有极大可能其内容就包括了 secured session cookies,login credential,和 private key 的内容,其中以后者最为重要


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 2回复贴,共1页
<<返回linux吧
分享到:
©2026 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示