心脏出血漏洞的出现是因为,OpenSSL的心跳功能缺少了一个至关重要的安全维护手段:计算机接受心跳请求时从不检查该请求和它声称的内容是否一致。恶意用户可以很容易地诱骗一个脆弱的网络服务器发送用户名和密码等敏感信息。
标签:OpenSSL, 安全漏洞, 心脏出血美国与德国始终都为心脏出血漏洞最严重的国家,漏洞公布时受影响IP分别为838,526个与309,303个,一年后则为68,779个和21,610个。值得一提的是越南,它是修复率最高的国家之一,达到99%。
标签:zoomeye, 心脏出血虽然这些公司都已经打上心脏滴血的漏洞补丁,但攻击者在打补丁之前利用该漏洞获得的SSL密钥和证书还可以在超过1200家企业的系统中使用,包括VPN及其他网络服务。
标签:一周年, 心脏出血随着苹果、谷歌、火狐以及微软等用户基数极为庞大的“棱镜”公司的HTTPS基础安全机制接连发现致命漏洞,任何一位神志清醒的专家都不会认为这是巧合。
标签:HTTPS, NSA, SSL, 心脏出血Shellshock漏洞的发布很可能重演心脏出血漏洞的悲剧,漏洞发布导致大量攻击事件的发生,这需要安全界反思其“简单粗暴”的漏洞发布机制。
标签:Bash, shellshock, 心脏出血医疗业的心脏出血漏洞只是行业应用安全隐患的冰山一角,近日软件测试公司CAST的一份调查显示,70%的金融和零售应用都容易遭受输入验证漏洞攻击。
标签:应用安全, 开发安全, 心脏出血, 心脏流血不久前, 英国保险业巨头英杰华集团的移动设备管理系统遭受了黑客利用“心脏流血”漏洞的攻击, 利用漏洞, 黑客可以入侵英杰华的BYOD管理平台, 进而攻击员工的iPhone手机。
标签:BYOD安全, Heartbleed, MobileIron, 心脏出血在“心脏出血”漏洞尚未愈合之时,OpenSSL近日再次爆出严重漏洞,攻击者可利用该漏洞发起中间人攻击解密甚至篡改加密数据流。
标签:OpenSSL, 心脏出血从理论上讲,该漏洞允许黑客截获Android设备和WiFi路由器之间的通信。但影响面将大于Heartbleed,其中最容易受到攻击的是基于EAP的路由器。
标签:cupid, 心脏出血Linux基金会宣布CII的首笔资金将投给OpenSSL、OpenSSH和NTP,同时宣布华为、Adobe、Bloomberg、惠普和Salesforce.com成为CII的新会员。
标签:NTP, OpenSSL, 心脏出血所有感染心脏出血漏洞的网站中,只有14%正确完成了修补的三个步骤:替换SSL证书、撤销旧证书以及使用新的私钥。
标签:Heartbleed, WEB安全, 心脏出血OpenSSL项目的窘境引发了开源社区的关注。 上周Linux基金会宣布了一个3年期的“核心基础设施计划”(CII), 打算至少提供390万美元用来资助那些经费不足的开源项目。 OpenSSL项目成为第一个资助的对象。
标签:Heartbleed, 心脏出血, 心脏流血近日CrowdStrike推出了一款心脏出血漏洞万能检测工具,可以扫描WEB服务器、VPN、FTP服务器、eMail服务器、路由器、打印机和智能手机等设备中的心脏出血漏洞,而且还是免费的。
标签:crowdstrike heartbleed scanner, Heartbleed, 心脏出血随着时间的推移,Heartbleed对企业内网和数据安全的威胁才真正露出水面,造成的损失会比web服务更大,而修复更加困难和漫长。
标签:Heartbleed, 心脏出血心脏出血漏洞对移动终端的威胁——Heartbleed漏洞不仅仅影响Web服务器,还威胁到了数百万Android手机。
标签:Android安全, Heartbleed, 心脏出血, 移动安全虽然全球知名互联网站纷纷宣布补上了OpenSSL的“心脏出血”(Heartbleed)漏洞(下图),但是还有大量网站似乎还没有及时"止血”。
标签:Heartbleed, 心脏出血