Ошибка реализации TLS Heartbeat в OpenSSL (heartbleed)
|
|
Среда, 09 Апреля 2014 г. 01:12
+ в цитатник
По крайней мере, углубившийся анализ исходного кода криптобиблиотек даёт свои результаты в OpenSSL открылась уязвимость, приводящая к утечке содержимого памяти (и на сервере, и на клиенте без разницы: уязвимость универсальная). Естественно, такая утечка означает, что могли утечь секретные ключи; смена секретных ключей влечёт за собой смену сертификатов, в общем, проблем добавится. Скорее всего, [&]
http://dxdt.ru/2014/04/09/6727/
Метки:
Безопасность
Интернет
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-