返回信息流RT。破坏性相当大。
这是一条镜像帖。来源:北邮人论坛 / security / #37468同步于 2014/4/8
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
今天爆出来的OpenSSL heartbleed大家可以关注一下。。
colorest
2014/4/8镜像同步12 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 rancho 的大作中提到: 】
: 国内一点反映没有,阿里那群人估计还在睡大觉。
早就修复好了。。 我几个小时前测试了12306和yahoo,漏洞都存在,但是现在测试已经补好洞了。。
这次的漏洞,只要方法得当,比拖库的危险性还大。
【 在 medvejersy 的大作中提到: 】
: 不是说2012年就发现了么?怎么现在才爆出来?是因为隐蔽性太强了么?
2012年的时候的一些OpenSSL版本就开始受这个漏洞影响了。。 隐蔽性强(哎呀,C语言写指针的时候写错了根本不能叫隐蔽性强啦。。)是一方面,各大网站的服务器对于新版本的OpenSSL的跟进程度不同应该是另一方面的原因。。
【 在 ManMaster 的大作中提到: 】
: 看见了,要火的节奏
火不起来,该拿到信息的人已经拿到了。不该拿到的也已经晚了,大站全补好洞了,小站不补也没啥大事,这个漏洞在小流量的网站利用起来比较费劲。。