阅读更多

Google工程师Neel Mehta最早发现了OpenSSL的Heartbleed漏洞,他现在首次披露了发现的经过。Mehta说,他当时正逐行的检查OpenSSL的SSL堆栈,他决定检查SSL堆栈的主要原因是今年早些时候发现了多个加密漏洞,其中一个是GoToFail,另一个是GnuTLS的缓冲溢出bug。Mehta说,SSL堆栈漏洞发现的速度在加快,他很好奇SSL堆栈的安全现状,所以想去了解一下。他没有预计到主流媒体会对该bug产生如此大的热情,认为另一个同时发现该漏洞的安全公司的营销手段让Heartbleed吸引了主流媒体的关注。安全公司Codenomicon为这个漏洞制作了一个logo,起了很炫的名字Heartbleed。

来自:Solidot

来自: Solidot
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Neel

    Neel

  • Google 工程师如何发现 Heartbleed 漏洞

    Google工程师Neel Mehta最早发现了 OpenSSL的Heartbleed漏洞,他现在首次披露了发现的经过。Mehta说,他当时正逐行的检查OpenSSL的SSL堆栈,他决定检查SSL堆栈的主要原因是今年早些时候发现了多个加密漏洞,其中一个...

  • 心脏流血(Heartbleed )漏洞详解

    2014年4月7日,OpenSSL宣布的OpenSSL 1.0.2-beta及1.0.1系列(除1.0.1g)的所有版本中,在其所实现的TLS...该漏洞是通过发送一个畸形的心跳请求至服务器,以引起服务器内存响应而引发。由于缺乏边界检查,Ope...

  • 关于OpenSSL heartbleed漏洞

    Thanks for Neel Mehta of Google Security for discovering this bug and to Adam Langley <agl@chromium.org> and Bodo Moeller <bmoeller@acm.org> for preparing the fix. Affected users should upgrade to ...

  • OpenSSL重大漏洞-Heartbleed之漏洞利用脚本POC讲解

    Thanks for Neel Mehta of Google Security for discovering this bug and to Adam Langley <agl@chromium.org> and Bodo Moeller <bmoeller@acm.org> for preparing the fix. Affected users should upgrade ...

  • “心脏滴血漏洞”测评经验分享

    安全公司Codenomicon和Google工程师Neel Mehta最早于2014年4月8日发现(公布)了 OpenSSL的Heartbleed漏洞;安全公司Codenomicon为这个漏洞制作了一个符合漏洞形象的logo;Codenomicon公司的工程师“Ossi Herrala”...

  • 心脏滴血漏洞

    转自:http://blog.csdn.net/qq_32400847/article/details/583329462014年4月...OpenSSL的Heartbleed模块存在一个BUG,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供足够多的数据会导致memcpy函数把SSLv3...

  • heartbleed 心脏流血漏洞原理及补救方法

    When I wrote about the GnuTLS bug, I said that this isn't the last severe TLS stack bug we'd see. I didn't expect it to be quite this bad, however. ...The Heartbleed bug is a particularly nasty bug. I

  • OpenSSL心脏出血漏洞

    当用户使用类似于Facebook或Gmail等用户认为安全的网站发送信息时,对端计算机需要了解...通过向存在漏洞的目标发送畸形的Heartbeat请求,攻击者能够诱使对方使用内存中的敏感数据作出回应,从而获得信用卡密码,私人邮

  • Neel's Cricket-crx插件

    您可以玩,玩且不保存您的历史的游戏。 为什么可以将“ Doodle Cricket”整合到一个扩展程序中,然后搜索“ Doodle Cricket”,然后找到一个可以玩...不要花时间涂鸦,而是去玩Neel's Cricket! 支持语言:English (UK)

  • LiveChat by Neel Chauhan-开源

    LiveChat 是一组客户端和服务器软件,它消除了用户帐户的需求,以便与人在线聊天。

  • MyWebsite:它是我Neel Alex

    该项目是通过引导的。 可用脚本 在项目目录中,可以运行: npm start 在开发模式下运行应用程序。 打开在浏览器中查看它。 如果您进行编辑,则页面将重新加载。 您还将在控制台中看到任何棉绒错误。...

  • OpenSSL被曝严重安全漏洞,又是C语言惹的祸

    OpenSSL官方网站4月7日发布公告,有研究人员发现OpenSSL 1.0.1和1.0.2-beta版本中存在安全漏洞(编号为CVE-2014-0160),可能暴露密钥和私密通信,应该尽快修补,方法是: 升级到最新版本OpenSSL 1.0.1g 无法立即...

  • Flash Player v23.0.0.205发布:修复Google员工发现的零日漏洞

    Adobe公司于今天推出Flash Player Version 23.0.0.205版本,修复了由两名Google工程师发现的“关键”级别安全漏洞,要求用户尽快完成升级。微软Edge和IE版本已经嵌入Flash,因此将会在下个Windows安全更新中自动修复...

  • neelshah400.github.io:Neel Shah的个人网站

    neelshah400.github.io:Neel Shah的个人网站

  • tkinter_neel:我与python tkinter相关的所有项目或学习都将在此处提供

    Tkinter项目 我与python tkinter相关的所有项目或学习都将在此处提供 项目样本

  • cairo-devel-1.15.12-4.el7.x86_64.rpm.zip

    文件放服务器下载,请务必到电脑端资源详情查看然后下载

  • abrt-devel-2.1.11-60.el7.centos.i686.rpm.zip

    文件太大放服务器下载,请务必到电脑端资源详情查看然后下载

  • baobab-3.28.0-2.el7.x86_64.rpm.zip

    文件放服务器下载,请务必到电脑端资源详情查看然后下载

  • anaconda-21.48.22.159-1.el7.centos.x86_64.rpm.zip

    文件太大放服务器下载,请务必到电脑端资源详情查看然后下载

Global site tag (gtag.js) - Google Analytics