openssl修补严重但不是普遍的问题
甲骨文计划杀死攻击者的最爱:Java浏览器插件
虚拟现实在阅读大学找到粉丝
对俄罗斯银行员工的最新攻击突出了对金融机构的威胁
银行IT社区面临不确定的Brexit未来
英特尔的云和物联网专注企业提供令人失望的增长
土耳其使用数字技术来改善服务和发展客户群
联想旨在没有SIM卡的全球互联网连接
糟糕的技术选择损害生产力和削减收入
'Mac是任何现代企业的关键 - SAP
IBM刚刚给予苹果公司更多的企业可信度
数据如何在澳大利亚的医院拯救生存
CIO采访:ESAVIITAMÄKI,POSTI集团
谷歌虚拟现实 - 纸板回收到您实际想要的东西
谷歌去了OpenShift。这是黛安格林首次可交付吗?
HPE第二季度结果揭示了CSC服务交易中的风险
从警察开始在网络犯罪上聘用,经营
Logmein客户抱怨价格徒步旅行和合同续订
IoT供应商Jasper宣布更多合作伙伴关系
英国挑战者银行奥克斯·诺斯将其核心系统放在AWS云中
F-Secure说,大多数勒索厂帮派谈判开放谈判
布雷克利特将使英国更容易受到网络攻击的影响,说安全优势
在亚特兰大,智能城市计划旨在安全
据报道,微软购买了AI动力软件键盘制造商SWIFTKEY
创意CIO的出现
担保公司说,日本探测日本的基础设施由Cyber​​ Group说
5G可以在2020年之前完成
新的Chromebook不会用365磅磅的人站在上面
RIO 2016奥运会通过最终IT测试
主要电台加入Facebook的开放硬件推动
IoT的新超级组将有一个代码基础来统治它们
Angus委员会向苏格兰广域网注册
Theresa可能同意审查拟议的批量数据收集权力
最新的Surface Pro 4和Surface Book Firmware更新获取混合评论
在伊瑟姆研究所的Tim Stitt说,在课程上放置超级计算
Docker Ditching Ubuntu Linux吗?困惑统治
CW500:数字世界的信任和道德 - 让人们谨此
Microsoft将保守释放的“戒指”添加到Windows 10 Beta程序
Socat漏洞表明,Crypto后域可能很难发现
技能差距离开了网络攻击风险的公司
歌剧从中国财团获得了包括Qihoo的收购优惠
学习表演,网络攻击费用超过34亿英镑超过34亿英镑
澳大利亚总理任命新技术领导
临界缺陷将思科安全设备公开到远程黑客攻击
新加坡去电的新网络安全法
联想与新的瑜伽混合动力车获得创意(+视频)
希捷释放前2TB超薄HDD
升级到SAP HANA?这个新工具可以帮助准备代码
Arista失去了针对思科的专利,可以面对进口禁令
健康和护理IT行业加入队伍为冠军互操作性创建行动组
您的位置:首页 >论坛 > 移动互联 >

openssl修补严重但不是普遍的问题

2021-06-17 16:44:18 [来源]:

OpenSSL项目在加密库中修补了问题,但可能不会影响许多流行应用程序的问题。

OpenSSL启用SSL(安全套接字层)或TLS(传输层安全性)加密。大多数网站使用它,它在Web浏览器中指示,挂锁符号。

它是一个开源库,广泛用于安全数据传输的应用程序。在过去几年在Openssl在Openssl发现严重漏洞之后,该申请一直受到安全研究人员的审查。

最新的漏洞会影响第1.0.1和1.0.2版本。更新版本为1.0.2f和1.0.1r。

在某些情况下,OpenSSL在使用Diffie-Hellman协议时重新使用素数,这可能允许攻击者可能破解加密。

有一些缓解因素。攻击者必须使用他或她试图妥协的计算机完成多个握手。

但是,默认情况下,重用素数的选项不在否则上,如果咨询的情况,大多数应用程序可能没有风险,如果该选项尚未更改。

openssl支持最广泛使用的Web服务器,Apache和nginx中的两个。代码库还用于保护电子邮件服务器,聊天服务器,虚拟专用网络和其他网络设备。

在2014年4月的令人震惊的缺陷发现令人心碎的发现促使对Openssl进行了广泛的检查。通过消除岁月但未知的缺陷的目的推出了审计。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。