Vigyázat linuxosok: Sérülékenység az OpenSSL-ben

forrás: Prím Online, 2014. április 8. 14:16

A tegnapi napon egy, már több éve létező sérülékenységet fedeztek fel az OpenSSL kriptográfiai csomagban. Ez az összetevő megtalálható a legtöbb Linux disztribúcióban, és számos más hálózati szolgáltatás is használja. A sérülékenység  kihasználásával a támadó az OpenSSL-t használó rendszer memóriájához hozzáférhet, és abból 64 KB-os darabokban szenzitív információkat (akár privát kulcsokat) szerezhet meg.

Érintett verziók:


OpenSSL 1.0.1f és 1.0.2-beta1, valamint az ennél régebbi verziók

Javaslat:


- Az OpenSSL mielőbbi frissítése 1.0.1g verzióra, valamint tanúsítvány és kulcscsere az érintett rendszereken.
- Amennyiben saját fordítású OpenSSL-t használ, úgy újrafordítás a következő paraméterrel: -DOPENSSL_NO_HEARTBEATS

"Hasonló esetek megelőzésére javasoljuk továbbá, hogy privát kulcsait HSM-ben tárolja, mert a fenti módszerrel azok nem szerezhetők meg, továbbra is védettek maradnak" - mondta el Kovács Tamás, a Noreg műszaki igazgatója.

 

Részletesebb információ: https://www.openssl.org/news/secadv_20140407.txt

Kulcsszavak: Linux hacker bug security Noreg

Biztonság ROVAT TOVÁBBI HÍREI

Újabb átverés terjed – ügyvédi irodák nevével élnek vissza a csalók

Az utóbbi hetekben új fajta támadás alá került számos cég – valódi ügyvédi felszólításnak tűnő e-maileket kapnak valódi magyar ügyvédi irodák nevében, azaz a nevüket felhasználva. Elsőre meggyőzőnek tűnhetnek, de egy veszélyes csalásról van szó. A részleteket Bartal Iván ügyvéd, az Oppenheim Ügyvédi Iroda kiberbiztonsággal foglalkozó szakértője ismerteti. 

2024. november 26. 16:33

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megjelent a legfrissebb, immár 27. Ericsson Mobility Report

2024. november 26. 20:37

Idén is keresi a digitális szakma női példaképeit az IVSZ és a WiTH

2024. november 22. 16:40

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54