阅读更多

6顶
3踩

开源软件
6月5日,OpenSSL基金会发布警告称,一个已存在16年的漏洞可能导致黑客利用通过OpenSSL加密的流量发动“中间人”攻击。



信息安全专家目前仍试图解决OpenSSL加密协议中的“心脏流血”漏洞。根据AVG Virus Labs的数据,目前仍有1.2万个热门域名存在这一漏洞。而根据OpenSSL基金会此次发布的消息,黑客可能利用新漏洞去拦截加密流量,对其进行解密,随后阅读流量中的内容。

OpenSSL的用户被建议安装新的补丁,并升级至OpenSSL软件的最新版本。这一漏洞的发现者是软件公司Lepidum的日本研究员Masashi Kikuchi。Lepidum的网站上显示:“当服务器和客户端都存在漏洞时,攻击者可以窃 听及伪造你的通信。

与能够导致服务器直接受到攻击的“心脏流血”漏洞不同,这一新漏洞要求黑客位于两台通信的计算机之间。例如,使用机场公开WiFi的用户可能成为被攻击目标。

这一漏洞自1998年OpenSSL首次发布以来就一直存在。而“心脏流血”漏洞是在2011年新年OpenSSL进行升级时引入的。

这一漏洞在长达十几年的时间内一直没有被发现,这再次表明了OpenSSL管理的缺陷。OpenSSL是开源的,这意味着任何人都可以对其进行评估及更新。由于这一原因,OpenSSL被认为比某家公司开发的私有代码更安全、更可信。

但实际上,OpenSSL在欧洲只有1名全职开发者,以及3名“核心”的志愿程序员,其运营依靠每年2000美元的捐赠。不过,OpenSSL仍被用于加密全球大部分网站的服务器,并被亚马逊和思科等大公司广泛使用。

在“心脏流血”漏洞被发现之后,包括亚马逊、思科、戴尔、Facebook、富士通、谷歌、IBM、英特尔、微软、NetApp、Rackspace、高通和VMware在内的公司都承诺在未来3年内每年投入10万美元,用于Core Infrastructure Initiative项目。这一新的开源项目由Linux基金会牵头,用于支撑OpenSSL等关键的开源基础设施。

  • 大小: 27.8 KB
来自: 新浪科技
6
3
评论 共 1 条 请登录后发表评论
1 楼 jayyunfei 2014-07-11 09:23
支持,这些无私奉献的人。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • mysql动态sql语句_mysql 存储过程中使用动态sql语句

    Mysql 5.0 以后,支持了动态sql语句,我们可以通过传递不同的参数得到我们想要的值这里介绍两种在存储过程中的动态sql:set sql = (预处理的sql语句,可以是用concat拼接的语句)set @sql = sqlPREPAREstmt_nameFROM ...

  • MyBatis框架中sql语句的执行过程

    主要思路:dom4j解析配置文件生成一个全局配置对象,利用jdk动态代理创建出接口的代理类,通过代理类完成crud的操作,从而间接完成接口方法中的crud操作(代理通过以接口方法名为id就可以拿到对应的sql语句,所以...

  • SQL语句基础-单表基础查询

    引言 本文是在笔者复习数据库原理...以前的学习也多仰仗于各位大佬的学习笔记,就算我的记录不能帮到别人,也给自己留份记录吧。 查询语句结构 查询语句的语句结构标准 select<目标列名> from<表名> [ ...

  • sql中条件语句

    最近呢,在帮公司面试招人,但是我发现有很多测试小伙伴sql能力好差,各个数据库我们不谈,就光说sql语句而言个人还是感觉比较简单。今天就说一下sql中的条件语句。 什么是条件语句 可能有部分小伙伴会发出疑问,sql...

  • 求助:SQL编译器(SQL语句->执行计划)

    用c语言实现SQL编译器,求助。我的初始想法是从PostgreSQL源代码里面把SQL编译器相关的内容扒出来,但是目前有好多报错,而且也不确定...请各位大佬帮帮忙吧!参考PostgreSQL,实现一个SQL编译器,基本要求如上。...

  • mybatis配置sql语句输出日志

    mybatis配置sql语句输出日志

  • 用h5写一个判断语句_sql 语句判断

    =7)--过滤6人房主播 我想在外面加一个判断,判断我获取到的数据的useridx是否在语音主播表里面,如果在的,type变成1,不在的变成0,求各位大佬支点招 回答 select useridx from ( select distinct —-查询条件 ab....

  • Mysql的sql语句操作

    2. 存储过程(一组为了完成特定功能的SQL 语句集) 1)创建 create procedure pro_name @sname varchar(100) as begin select * from where sanme = @sname end go 2) 调用 exec pro_name '参数' ...

  • SQL语句集锦

    PREPARE --为动态执行准备SQL 语句 EXECUTE --动态地执行SQL 语句 DESCRIBE --描述准备好的查询   ---局部变量 declare @id char(10) --set @id = '10010001' select @id = '10010001'   ---全局变量...

  • SQL语句之面试

    这几天面试,发现自己的sql语句还有许多不足之处,于是想持续汇总面试时的sql语句,希望能帮到各位看官。 1.创建数据库: CREATE DATABASE database-name; 2.删除数据库 drop database dbname; 3.创建新表: ...

  • mysql sql语句for循环语句怎么写_SQL中的循环、for循环、游标

    我们使用SQL语句处理数据时,可能会碰到一些需要循环遍历某个表并对其进行相应的操作(添加、修改、删除),这时我们就需要用到咱们在编程中常常用的for或foreach,但是在SQL中写循环往往显得那么吃力,翻遍网上的资料...

  • Java中操作sql语句抛空指针异常java.lang.NullPointerException

    java操作mysql语句时抛出空指针异常java.lang.NullPointerException 接口返回信息如下: { "timestamp": "2019-07-25T10:21:34.763+0000", "status": 500, "error": "Internal Server Error", "message": "No ...

  • 请各位大神帮忙写出按照地区统计数据的sql 跪求

    按照地区如何统计出下面数据 我已经把sql数据查询出来了 可是地区的数据没有统计出来 而且地区没有只显示一个 一下是我写的sql SELECT sum(re.FULL_TIME_COUNT)fullTimeCount,(下面四个字段是一个表) sum(re.PART_...

  • 什么工具能自动生成SQL 这么牛

    本以为这种 ‘必须要用一句 SQL’ 来实现 的奇葩定制化需求,不可能有轮子,但是看到这个用js编写的开源项目, 有着2.9K star 心里好受了些,毕竟有近3000个怨种和我一样被产品折磨,哈哈哈。需求受限于业务,由于...

  • php sql 限制条数,请问,SQL语句里怎么运行PHP函数对查询的结果进行限制

    本帖最后由 easeyoo12 于 2014-02-27 22:50:26 编辑 请各位帮帮忙,程序的作用是先执行SQL后,对查询出的结果进行显示,但是如果再查询后在进行判断显示的话分页会出问题,代码如下:$_BCACHE->cachesql('...

  • 关于 python 连接 sqlserver后 中文乱码问题

    关于 python 连接 sqlserver后 中文乱码问题

  • MyBatis+Springboot 启动到SQL执行全流程

    本文我们将讲解Mybatis的动态sql是什么,以及从项目启动到sql执行全流程

  • setting.xml文件,修改Maven仓库指向至阿里仓

    setting.xml文件,修改Maven仓库指向至阿里仓

  • 基于java的玉安农副产品销售系统的开题报告.docx

    基于java的玉安农副产品销售系统的开题报告

  • dev-c++ 6.3版本

    dev-c++ 6.3版本

Global site tag (gtag.js) - Google Analytics