当前位置:首页OpenSSL又现高危漏洞,心脏又要大出血? 举报文章

OpenSSL又现高危漏洞,心脏又要大出血?

作者:admin    来源:用户投稿    时间:2015.7.9   

  还记得那个因为“心脏出血”而一夜成名的OpenSSL协议吗?它又有漏洞了。一组负责为加密协议OpenSSL做技术支持的开发人员,发现了一个新的神秘“高危”漏洞。

  OpenSSL是诸如Apache和Nginx这样的开源网络服务器所使用的安全协议,这些网站占到世界上所有网站的66%。当2014年一个代号为Heartbleed的巨大安全漏洞被发现时,全世界都知道了这种少有人知的后台技术。

  Heartbleed很危险,因为黑客可以利用OpenSSL,通过网站和服务器窃取数据,即使这些数据是加密的。具体情况可阅读雷锋网的相关文章。

  OpenSSL新漏洞的本质仍然是未知数,但工程师对它“高危”的定性已经引起了人们的担忧。OpenSSL项目组将高危漏洞定义为,"影响共同配置的漏洞问题,比如服务器拒绝服务,服务器内存泄漏和远程代码执行等。”

  用普通话来说,这意味着漏洞可以被黑客用于各种目的,从令使用了OpenSSL的网络和服务器掉线,到在受害者的系统上安装恶意软件,无所不能。

  有关漏洞的进一步细节仍然未知,OpenSSL项目组不想在7月9号漏洞修复之前,为黑客提供任何可利用的信息。

  这不是OpenSSL项目组自Heartbleed以来发布的第一个补丁。OpenSSL项目组5月份发布过一个修复14个漏洞的安全补丁,其中两个也是高危漏洞。

  当然,并不是所有人都讨厌漏洞,比如美国和英国政府部门对OpenSSL等安全协议很不满。FBI在六月初声称,执法和情报机构在对付恐怖主义和犯罪时,需要采取一些方法来读取加密的信息流。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:漏洞  心脏  又要  要大  大出血  出血  
  • 相关搜索
图片推荐
    GitHub公布10大热门编程语言:javascript居首

    GitHub公布10大热门编程语言:javascript居首

    2008年至2015年,GitHub十大编程语言排名变化。  新浪科技讯 北京时间8月20日下午消息,美国代码管理服务GitHub周三公布了该平台上最热门的10大编程语言,以及自2008年GitHub
    社区O2O寒流缩影:爱鲜蜂裁员 抓住BAT或是“救命稻草”

    社区O2O寒流缩影:爱鲜蜂裁员 抓住BAT或是“救命稻草”

    曾经获得红杉资本等巨额融资、专注于社区生鲜最后一公里配送,主打一小时闪电送达,在寻找下一个独角兽活动中获得中国年度创新成长企业100强的爱鲜蜂最近成为行业的焦点。    近期有媒体报道称,爱鲜蜂出现裁
    网站营销之优化团队打造

    网站营销之优化团队打造

    网站搜索引擎优化(SEO)这个行业的门槛很低,只要稍微的了解网站结构和对搜索引擎了解的人就可以来从事这个行业的。但是真正的做好这份工作的确很难,从事这个行业的人最缺的就是执行力,也是我们最头疼的问题,
    当微博营销式微,从业者何去何从?

    当微博营销式微,从业者何去何从?

    2013年即将过去,各家企业也到了该做来年规划的时候。相较于其他部门,从事社会化营销工作的同行们可能难免会感到迷茫。微博的热潮已经日益淡去,微信官方又对营销行为严格限制,企业主也不再迷恋单纯的数字游戏
    举例分析网站结构与用户体验

    举例分析网站结构与用户体验

    昨天看到一位站长在三个月内就把网站关键词做到了百度第二名,仔细的分析了下他的网站,让我发现原来之前一直走了很多的弯路,也让自己对以后的优化工作做出了合理的调整,今天就给大家总结下那位站长的成功经验吧。
    DeDeCMS系统网站搬家、更换服务器如何避免被K或者降权

    DeDeCMS系统网站搬家、更换服务器如何避免被K或者降权

    我相信,其实大部分的站长都知道怎么把网站搬家。这应该是基础,必须掌握的技能。  但是搬家,或者更换服务器完成之后应该如何保证网站不被K或者是不会被降权,也不会出现死链接呢?  看看我是如何做到的,  
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面