All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
倪光南:中国没自主智能终端操作系统有三个原因 - 国产操作系统,智能终端
Pentecost Manager obsessed network anchorwoman, for recovery of misappropriated 300,000 public favor,
Red rice II next year, MT6588 red rice 1S exposure,
听高质量音频,你的耳朵够格吗? - 音频,音质
Interviewed Baidu Tencent weibo platforms such as the Ministry of public security: the proliferation of pornographic information,
日本开发机器人套装:可用意念提起重物 - 机器人,意念控制
京东CEO刘强东:BAT赚的钱远比潘石屹多 - 刘强东,博鳌亚洲论坛,BAT
ON旗下“快充神器“多口USB充电器U1来了! - ON充电器
全靠苹果iPhone卖得好,三星利润超预期 - 三星,iPhone6s,AMOLED屏幕
程守宗:黑莓手机是最安全的 - 黑莓,操作系统
Reading number is top 10 pictures
Sora aoi mirror memorial classics1
More attractive than sora aoi3
性感丰满身材火爆de美女2
鸡蛋的新玩法
Group of female porn in 《westwards》, uninhibited woman threatened to not the bottom line2
重口味人造肉
NeedWallpaper8
网上疯传的一篇小学作文《爸爸也治不了妈妈》
Sora aoi in China2
Plump breasts1
Download software ranking
美女写真1
linux高级编程
Boxer's Top ten classic battle4
Eclipse-CALMSANNY (second edition)
致我们终将逝去的青春
Boxer Classic video1
Red cliff
豪门浪荡史
Tram sex maniac 2 (H) rar bag11
Rio big adventure
published in(发表于) 2016/3/2 8:34:27 Edit(编辑)
OpenSSL曝新漏洞:雅虎、新浪、阿里巴巴等网站或中招 - 网站,漏洞

OpenSSL曝新漏洞:雅虎、新浪、阿里巴巴等网站或中招 - 网站,漏洞

OpenSSL曝新漏洞:雅虎、新浪、阿里巴巴等网站或中招 - 网站,漏洞 - IT资讯

3月2日消息,近日安全研究人员发现OpenSSL一个新的安全漏洞DROWN,这一漏洞可能使目前至少三分之一的HTTPS服务器瘫痪,受影响的HTTPS服务器数量大约为1150万左右。

据OpenSSL安全公告,DROWN是一种跨协议攻击,如果服务器使用了SSLv2协议和EXPORT加密套件,那么攻击者就可利用这项技术来对服务器的TLS会话信息进行破解。

此外需要注意的是,客户端与不存在漏洞的服务器进行通信时,攻击者可以利用其他使用了SSLv2协议和EXPORT加密套件(即使服务器使用了不同的协议,例如SMTP,IMAP或者POP等协议)的服务器RSA密钥来对上述两者的通信数据进行破解。

据国外媒体报道,在Alexa网站排名中排名靠前的网站都将有可能受到DROWN的影响,受影响的网站包括雅虎、新浪、阿里巴巴等在内的大型网站。

根据公告,安全研究人员Nimrod Aviram和Sebastian Schinzel于2015年12月29日将这一问题报告给了OpenSSL团队。随后,OpenSSL团队的Viktor Dukhovni和Matt Caswell共同开发出了针对此漏洞的修复补丁。

而随着OpenSSL发布官方补丁,这一漏洞的详细信息被公开,或将有攻击者会利用这一漏洞来对服务器进行攻击。

目前OpenSSL已针对该漏洞进行更新,OpenSSL默认禁用了SSLv2协议,并且移除了SSLv2协议的EXPORT系列加密算法。OpenSSL方面强烈建议用户停止使用SSLv2协议。

OpenSSL是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。而由于OpenSSL的普及,导致其成为了DROWN攻击的主要攻击目标,但是它并也不是DROWN攻击的唯一目标。

2014年4月8日,OpenSSL的大漏洞曝光。这个漏洞被曝光的黑客命名为“heartbleed”,意思是“心脏流血”——代表着最致命的内伤。利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到约30%https开头网址的用户登录账号密码,包括大批网银、购物网站、电子邮件等。





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.