บล็อกสำหรับรวบรวมข่าวสารและบทความด้านเทคโนโลยี, บทสัมภาษณ์, รีวิว, Gadget ตลอดจนเรื่องราวที่น่าสนใจในปัจจุบัน - http://leeipadx.blogspot.com/
แสดงบทความที่มีป้ายกำกับ heart bleed แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ heart bleed แสดงบทความทั้งหมด
วันอาทิตย์ที่ 13 เมษายน พ.ศ. 2557
พบช่องโหว่ OpenSSL Heartbeat Extension (Heart bleed bug)
พบบั๊กร้ายแรงในไลบรารี OpenSSL ตระกูล 1.0.1 ที่ออกมาตั้งแต่ปี 2012 จากบั๊กในส่วนของ Heartbeat ทำให้แฮกเกอร์สามารถอ่านข้อมูลในหน่วยความจำใดๆ ออกมาได้ ตอนนี้แพทซ์ของบั๊กนี้เริ่มปล่อยให้ดาวน์โหลดแล้ว และผู้ดูแลระบบทุกคนควรอัพเกรดทันที OpenSSL 1.0.1 ติดตั้งไปกับ Ubuntu ตั้งแต่รุ่น 12.04.4, Debian Wheezy, CentOS 6.5, Fedora 18, OpenBSD 5.3, FreeBSD 8.4, NetBSD 5.0.2, และ OpenSUSE 12.2 โดยมีผลตั้งแต่ OpenSSL 1.0.1 มาถึง 1.0.1f และเพิ่งได้รับการแก้ไขในรุ่น 1.0.1g เมื่อวานนี้ การที่แฮกเกอร์สามารถอ่านข้อมูลในหน่วยความจำได้ทำให้แฮกเกอร์อาจจะอ่าน Private Key ของการเข้ารหัส รายชื่อผู้ใช้ในระบบสำหรับข้อมูลอื่นๆ และข้อมูลสำคัญอื่นๆ เดเบียนจัดให้บั๊กนี้มีความร้ายแรงระดับ Grave ซึ่งเป็นขั้นรองสุดท้ายถัดจาก Critical บั๊กนี้พบโดยทีมวิศวกรความปลอดภัยของ Codenomicon และฝ่ายความปลอดภัยของกูเกิลหมายเลข CVE-2014-0160 ฉะนั้นเพื่อความปลอดภัยในข้อมูลส่วนบุคคลจึงควรเปลี่ยน Password ของเว็บไซต์ต่างๆ ที่คุณใช้ อาทิ ฟรีอีเมล์ Social Network หรือแม้กระทั่งบริการธุรกรรมออนไลน์ประเภทต่างๆ
ป้ายกำกับ:
ความปลอดภัย,
ช่องโหว่,
บั๊ก,
ภัยคุกคาม,
bug,
heartbeat,
heart bleed,
security
สมัครสมาชิก:
บทความ (Atom)
