当前位置:首页OpenSSL又现高危漏洞,心脏又要大出血? 举报文章

OpenSSL又现高危漏洞,心脏又要大出血?

作者:admin    来源:用户投稿    时间:2015.7.9   

  还记得那个因为“心脏出血”而一夜成名的OpenSSL协议吗?它又有漏洞了。一组负责为加密协议OpenSSL做技术支持的开发人员,发现了一个新的神秘“高危”漏洞。

  OpenSSL是诸如Apache和Nginx这样的开源网络服务器所使用的安全协议,这些网站占到世界上所有网站的66%。当2014年一个代号为Heartbleed的巨大安全漏洞被发现时,全世界都知道了这种少有人知的后台技术。

  Heartbleed很危险,因为黑客可以利用OpenSSL,通过网站和服务器窃取数据,即使这些数据是加密的。具体情况可阅读雷锋网的相关文章。

  OpenSSL新漏洞的本质仍然是未知数,但工程师对它“高危”的定性已经引起了人们的担忧。OpenSSL项目组将高危漏洞定义为,"影响共同配置的漏洞问题,比如服务器拒绝服务,服务器内存泄漏和远程代码执行等。”

  用普通话来说,这意味着漏洞可以被黑客用于各种目的,从令使用了OpenSSL的网络和服务器掉线,到在受害者的系统上安装恶意软件,无所不能。

  有关漏洞的进一步细节仍然未知,OpenSSL项目组不想在7月9号漏洞修复之前,为黑客提供任何可利用的信息。

  这不是OpenSSL项目组自Heartbleed以来发布的第一个补丁。OpenSSL项目组5月份发布过一个修复14个漏洞的安全补丁,其中两个也是高危漏洞。

  当然,并不是所有人都讨厌漏洞,比如美国和英国政府部门对OpenSSL等安全协议很不满。FBI在六月初声称,执法和情报机构在对付恐怖主义和犯罪时,需要采取一些方法来读取加密的信息流。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:漏洞  心脏  又要  要大  大出血  出血  
  • 相关搜索
图片推荐
    证监会主席换人:肖钢被免 刘士余接任

    证监会主席换人:肖钢被免 刘士余接任

    摘要: 中共中央已经下发了免去肖钢同志的中国证监会党委书记职务,任命刘士余同志为中国证监会党委书记。与此同时,国务院决定,任命刘士余同志为中国证监会主席,免去肖钢同志的中国证监会主席职务。    (注
    企业网络营销投入多产出少是有原因的

    企业网络营销投入多产出少是有原因的

    网络营销投入成本逐年上升,产出回报却不见起色,这已经成为众多企业心中无言的痛,传说中屡创奇迹的网络营销哪里去了?  这个问题让我想起了一次跟长辈聊天的情景,他问我做什么工作,我说网络营销,然后得到的答
    京东国际战略:听东哥这十大观点就够了!

    京东国际战略:听东哥这十大观点就够了!

    6月30日消息,京东全球购澳洲馆于日前正式上线,同时,京东还与澳大利亚邮政达成了在电商和物流方面的战略合作。在澳大利亚墨尔本市举行的澳洲馆启动仪式上,京东集团CEO刘强东发表演讲,并于会后接受媒体问答
    如何才能做好网站的真心推荐

    如何才能做好网站的真心推荐

    如何才能做好网站的真心推荐?想必很多站长朋友都做过网站评价,就是在网站上点击一个分享按钮然后把自己的网站分享到各大高权重的网站,比如一些社区的网站,什么人人网、开心网、51交友网、QQ空间等。看到这里
    蜜淘蓄力黑五:进口电商价格战打不起来

    蜜淘蓄力黑五:进口电商价格战打不起来

    11月25日消息,双十一的余热渐渐褪去后,进口电商开始掀起一场黑色星期五风暴。目前,包括蜜淘、洋码头、麦乐购、金箍棒海外购、海淘城等在内的进口电商均先后拉起了黑色星期五的大旗,大有打响进口电商首次价格
    美国近年来最值得“抄袭”的17种商业模式!

    美国近年来最值得“抄袭”的17种商业模式!

    i黑马注:只有视野够广阔,你的创业成功率才会更高,无论是QQ、人人或是微博,你不得不承认中国的很多商业成功案例都是源自于美国创新。就让我们一起来看看创新国度美国近年来出现的,最值得关注的十七种商业模式
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面