FAQ |
Kalender |
|
![]() |
#1 | |||
|
||||
Klarade millennium-buggen
|
Tydligen gäller detta OpenSSL 1.0.1 till och med 1.0.1f.
https://www.cert.se/2014/04/ny-sarba...-openssl-1-0-1 http://www.kb.cert.org/vuls/id/720951 http://heartbleed.com/ http://arstechnica.com/security/2014...eavesdropping/ |
|||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Har WN som tidsfördriv
|
Finns en trevlig tjänst för att testa sin site också: http://filippo.io/Heartbleed/
|
|||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Klarade millennium-buggen
|
Jepp, jag märkte i Debian Wheezy att reboot krävdes för att läckan skulle täppas
tillräckligt. Tjänsterna som APT själv startade om var inte tillräckliga. |
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Flitig postare
|
Vet att ett företags sida är sårbart för detta.
Men de har vart sjukt dryga mot mig så vet inte ens om man ska tipsa om det. |
||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Bara ett inlägg till!
|
||||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Har WN som tidsfördriv
|
Såg detta med på hacker news. Skönt att Redistats inte är sårbar.
|
|||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Mycket flitig postare
|
Hur många av er har skapat nya nycklar /certifikat? Tydligen så räcker det inte att fixa buggen om någon redan har exploitat den..
|
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Klarade millennium-buggen
|
Till mitt forum så bryr jag mig inte riktigt, men hade jag drivit internetbank eller annan kritisk tjänst så hade läget varit annorlunda.
|
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Mycket flitig postare
|
Jag vet även att Snowden pratade om att NSA hade möjlighet till att läsa SSl trafik. Det kanske var detta han pratade om eller finns det fler buggar?
|
|||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Bara ett inlägg till!
|
Tyvärr så finns det garanterat fler buggar. Kanske inte så många av denna kalibern dock. Man kan ju bara gissa att NSA har massor med smarta personer som spenderar hela dagarna och går igenom kod för att leta svagheter.
|
|||
![]() |
![]() |
Svara |
|
|