Heartbleed
На днях в OpenSSL была обнаружена уязвимость, которая позволяла получить информацию для расшифровки безопасной связи с ⅔ всех веб сайтов. Это небольшое видео в кратце объясняющее в чём проблема, ждите продолжения этого видео завтра. Интересные ссылки: * http://www.eweek.com/security/heartbeat-ssl-flaw-puts-linux-distros-at-risk.html * http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/ * http://java.dzone.com/articles/everything-you-need-know-about-2 * http://filippo.io/Heartbleed/ Подверженные версии: * OpenSSL 1.0.2-beta * OpenSSL 1.0.1 -- OpenSSL 1.0.1f В случае если по какой-то причине вы не можете обновить пакет до более новой версии, вы можете полностью отключить расширение в котором находится уязвимос перекомпиллировав с ключом -DOPENSSL_NO_HEARTBEATS
Название:
Heartbleed
Категория:
Разное