丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
新鮮 正文
發(fā)私信給張學元
發(fā)送

0

OpenSSL新漏洞可被用于“中間人”攻擊

本文作者: 張學元 2014-06-06 18:17
導(dǎo)語:本周四,OpenSSL基金會發(fā)布警告稱,一個已存在10年的漏洞可能導(dǎo)致黑客利用通過OpenSSL加密的流量發(fā)動“中間人”攻擊。

本周四,OpenSSL基金會發(fā)布警告稱,一個已存在10年的漏洞可能導(dǎo)致黑客利用通過OpenSSL加密的流量發(fā)動“中間人”攻擊。

信息安全專家目前仍試圖解決OpenSSL加密協(xié)議中的“心臟流血”漏洞。根據(jù)AVG Virus Labs的數(shù)據(jù),目前仍有1.2萬個熱門域名存在這一漏洞。而根據(jù)OpenSSL基金會此次發(fā)布的消息,黑客可能利用新漏洞去攔截加密流量,對其進行解密,隨后閱讀流量中的內(nèi)容。

這一漏洞自1998年OpenSSL首次發(fā)布以來就一直存在。而“心臟流血”漏洞是在2011年新年OpenSSL進行升級時引入的。這再次表明了OpenSSL管理的缺陷。OpenSSL是開源的,這意味著任何人都可以對其進行評估及更新。

此漏洞發(fā)現(xiàn)之后,亞馬遜、思科等企業(yè)決定投入10萬美元,用于Core Infrastructure Initiative項目。這一新的開源項目由Linux基金會牽頭,用于支撐OpenSSL等關(guān)鍵的開源基礎(chǔ)設(shè)施。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

小編關(guān)注智能軍品、軍事科技,喜歡軍事科技的朋友歡迎加我微信:simon1990628?。?!
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說