|
|
добавил sigma в 20.4.2014 00:05 
Жень, а помнишь, ты мне тоже говорил, что от меня с рамб ...
Heartbleed
Heartbleed — ошибка (переполнение буфера) в криптографическом программном обеспечении OpenSSL, позволяющая несанкционированно читать память на сервере или на клиенте, в том числе для извлечения закрытого ключа сервера. Ошибка появилась в версии OpenSSL 1.0.1 и исправлена в версии 1.0.1g.
Уязвимость была внесена 31 декабря 2011 года вместе с поддержкой расширения TLS heartbeat и распространена с версией OpenSSL 1.0.1 14 марта 2012 года.
7 апреля 2014 года было объявлено, что OpenSSL версии 1.0.2-beta и всех версий 1.0.1, предшествующих 1.0.1g, имеют критическую ошибку работы с памятью в реализации расширения TLS Heartbeat. Этот дефект может использоваться для получения до 64 килобайт случайных данных приложения с каждым heartbeat-запросом. Номер бага в CVE — CVE-2014-0160.
Читать, читать и читать и потом везде нужно сменить пароли. И еще не нужно допустить, чтобы одинаковый пароль был везде - везде нужно установить разный пароль. |
|