精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

OpenSSL又現(xiàn)高危漏洞,心臟又要大出血?

責任編輯:editor006

作者:李旭旭

2015-07-08 17:23:04

摘自:雷鋒網(wǎng)

OpenSSL項目組將高危漏洞定義為影響共同配置的漏洞問題,比如服務器拒絕服務,服務器內(nèi)存泄漏和遠程代碼執(zhí)行等。有關漏洞的進一步細節(jié)仍然未知,OpenSSL項目組不想在7月9號漏洞修復之前,為黑客提供任何可利用的信息。

還記得那個因為“心臟出血”而一夜成名的OpenSSL協(xié)議嗎?它又有漏洞了。一組負責為加密協(xié)議OpenSSL做技術支持的開發(fā)人員,發(fā)現(xiàn)了一個新的神秘“高危”漏洞。

OpenSSL是諸如Apache和Nginx這樣的開源網(wǎng)絡服務器所使用的安全協(xié)議,這些網(wǎng)站占到世界上所有網(wǎng)站的66%。當2014年一個代號為Heartbleed的巨大安全漏洞被發(fā)現(xiàn)時,全世界都知道了這種少有人知的后臺技術。

Heartbleed很危險,因為黑客可以利用OpenSSL,通過網(wǎng)站和服務器竊取數(shù)據(jù),即使這些數(shù)據(jù)是加密的。具體情況可。

OpenSSL新漏洞的本質(zhì)仍然是未知數(shù),但工程師對它“高危”的定性已經(jīng)引起了人們的擔憂。OpenSSL項目組將高危漏洞定義為,"影響共同配置的漏洞問題,比如服務器拒絕服務,服務器內(nèi)存泄漏和遠程代碼執(zhí)行等。”

用普通話來說,這意味著漏洞可以被黑客用于各種目的,從令使用了OpenSSL的網(wǎng)絡和服務器掉線,到在受害者的系統(tǒng)上安裝惡意軟件,無所不能。

有關漏洞的進一步細節(jié)仍然未知,OpenSSL項目組不想在7月9號漏洞修復之前,為黑客提供任何可利用的信息。

這不是OpenSSL項目組自Heartbleed以來發(fā)布的第一個補丁。OpenSSL項目組5月份發(fā)布過一個修復14個漏洞的安全補丁,其中兩個也是高危漏洞。

當然,并不是所有人都討厭漏洞,比如美國和英國政府部門對OpenSSL等安全協(xié)議很不滿。FBI在六月初聲稱,執(zhí)法和情報機構在對付恐怖主義和犯罪時,需要采取一些方法來讀取加密的信息流。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 彰化市| 南昌市| 渑池县| 闵行区| 阳曲县| 丹棱县| 深圳市| 通渭县| 苏尼特左旗| 和田县| 大兴区| 新晃| 巍山| 宝应县| 涿鹿县| 札达县| 河池市| 漳州市| 高平市| 柳州市| 枣庄市| 陇川县| 章丘市| 永寿县| 土默特右旗| 彝良县| 本溪| 赤城县| 康保县| 乌鲁木齐市| 开原市| 永泰县| 汤阴县| 罗田县| 溧水县| 永寿县| 介休市| 永顺县| 巴里| 乐山市| 湘乡市|