发布于 2015-07-08 07:06:11 | 183 次阅读 | 评论: 1 | 来源: 网友投递

这里有新鲜出炉的精品教程,程序狗速度看过来!

OpenSSL 安全套接字层密码库

OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。


还记得那个因为“心脏出血”而一夜成名的OpenSSL协议吗?它又有漏洞了。一组负责为加密协议OpenSSL做技术支持的开发人员,发现了一个新的神秘“高危”漏洞。OpenSSL是诸如Apache和Nginx这样的开源网络服务器所使用的安全协议,这些网站占到世界上所有网站的66%。当2014年一个代号为Heartbleed的巨大安全漏洞被发现时,全世界都知道了这种少有人知的后台技术。

Heartbleed很危险,因为黑客可以利用OpenSSL,通过网站和服务器窃取数据,即使这些数据是加密的。具体情况可阅读雷锋网的相关文章。

OpenSSL新漏洞的本质仍然是未知数,但工程师对它“高危”的定性已经引起了人们的担忧。OpenSSL项目组将高危漏洞定义为,"影响共同配置的漏洞问题,比如服务器拒绝服务,服务器内存泄漏和远程代码执行等。”

用普通话来说,这意味着漏洞可以被黑客用于各种目的,从令使用了OpenSSL的网络和服务器掉线,到在受害者的系统上安装恶意软件,无所不能。

有关漏洞的进一步细节仍然未知,OpenSSL项目组不想在7月9号漏洞修复之前,为黑客提供任何可利用的信息。

这不是OpenSSL项目组自Heartbleed以来发布的第一个补丁。OpenSSL项目组5月份发布过一个修复14个漏洞的安全补丁,其中两个也是高危漏洞。

当然,并不是所有人都讨厌漏洞,比如美国和英国政府部门对OpenSSL等安全协议很不满。FBI在六月初声称,执法和情报机构在对付恐怖主义和犯罪时,需要采取一些方法来读取加密的信息流。

 

OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。



历史版本 :
OpenSSL-fips 2.0.16 发布,安全套接字层密码库
OpenSSL 1.0.2k 发布
OpenSSL 1_1_0c 发布
OpenSSL 1_1_0b 和 1_0_2j 发布
OpenSSL 1-1-0a 1-0-2i和1-0-1u 发布
OpenSSL 1.1.0 系列发布更新
OpenSSL 将要发布 1.0.1t 和 1.0.2h
OpenSSL_1_1_0-pre4 发布
OpenSSL 1.0.2g 和 1.0.1s 发布,修复高危漏洞
OpenSSL 1.1.0 pre release 3 发布
OpenSSL 1.0.2d/1.0.1p 发布,重要安全更新!
OpenSSL又现高危漏洞,心脏又要大出血?
最新网友评论  共有(1)条评论 发布评论 返回顶部
PHPERZ网友 发布于2015-07-08 08:15:32
又要殃及多少网站了。
支持(0)  反对(0)  回复

Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务