Rezultate 1 la 6 din 6

Subiect: Heartbleed - vulnerabilitate OpenSSL

Vizualizare arbore

  1. #2
    Avatarul lui deadworldisee
    deadworldisee este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    6th April 2008
    Locaţie
    iasi
    Vârstă
    39
    Posturi
    1.034
    Putere Rep
    36


    Implicit

    Sincer sa fiu dupa stirea cum ca NSA a inceput deja rescrierea algoritmului pt SSL pt a lasa o portita de intrare si au inceput sa o implementeze in rooterele care ies pe piata fabricate in SUA, imi pun mari semne de intrebare asupra bugului asta care a aparut peste noapte si totusi Open SSL este de mult mult timp in folosinta.

    In orice caz o sa ma documentez bine despre acest bug insa la alte buguri importante nu s-a facut un site special si nu a explodat media IT ca pana acum https://heartbleed.com/
    Cu o astfel de stire se poate updata o mare parte din serverele mondiale cu un alt "bug".
    Pt mine ramane suspecta treaba asta


    "However, Adam Langley, a Google security expert who helped close the OpenSSL hole, said his testing didn't reveal information as sensitive as secret keys. "When testing the OpenSSL heartbeat fix I never got key material from servers, only old connection buffers. (That includes cookies though.)," Langley said on Twitter."
    Ultima modificare făcută de deadworldisee; 9th April 2014 la 13:28.

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. vulnerabilitate wordpress 2.1.3
    De agnus în forumul Continut web
    Răspunsuri: 16
    Ultimul Post: 4th July 2007, 02:42

Etichete pentru acest subiect

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •