OpenSSL爆出严重bug漏洞 Heartbleed bug CVE-2014-0160
OpenSSL v1.0.1 到 1.0.1f 中发现了一个非常严重 bug(CVE-2014-0160),该 bug 允许攻击者读取存在 bug 的系统的 64kb 处理内存,暴露加密流量的密钥,用户的名字和密码,以及访问的内容。攻击者可以利用该 bug 窃聼通信,直接从服务和用户窃取数据。 OpenSSL 已经发布了1. 0.1g 修正 bug,Debian 发行版也在半小时修...
2014-04-09 16:07:04 ·
406 阅读 ·
0 评论