Критическая уязвимость в OpenSSL 1.0.1 и 1.0.2-beta
Спизжено с Хабра. Несколько часов назад сотрудники The OpenSSL Project выпустили бюллетень безопасности, в котором сообщается о критической уязвимости CVE-2014—0160 в популярной криптографической библиотеке OpenSSL. Уязвимость связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS. Из-за этой маленькой ошибки одного программиста кто угодно получает прямой доступ к оперативной памяти компьютеров, […]
Опубликовано 09.04.2014 в 08:06 · Автор komivlad · Ссылка
· Написать комментарий
Рубрики: ArchLinux, CentOS, Debain, Fedora, Raspberry Pi, Ubuntu · Теги: 1.0.1, 1.0.2-beta, Heartbeat, openssl, уязвимость
Рубрики: ArchLinux, CentOS, Debain, Fedora, Raspberry Pi, Ubuntu · Теги: 1.0.1, 1.0.2-beta, Heartbeat, openssl, уязвимость