成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

加密傳輸有漏洞OpenSSL火速出補丁!

安全
昨天報道的TLS中間人攻擊 (CNBETA), 今天OpenSSL已經有了補丁, 速度挺快.不過這個補丁并不是從協議上修補了漏洞,而只是默認情況下關閉了renegotiation.我們推薦所有使用OpenSSL的用戶(網站,或者客戶端軟件),盡快下載更新到最新版的OpenSSL.

昨天報道的TLS中間人攻擊 (CNBETA), 今天OpenSSL已經有了補丁, 速度挺快.

不過這個補丁并不是從協議上修補了漏洞,而只是默認情況下關閉了renegotiation.我們推薦所有使用OpenSSL的用戶(網站,或者客戶端軟件),盡快下載更新到最新版的OpenSSL. 

下載地址: http://www.openssl.org/source/

當然此前也有過討論, 簡單地關閉掉Renegotiation肯定會在某些應用場景下打來一些功能性的問題. 我們推薦在應用補丁之前進行比較充分的測試. 同時,即便是出現了功能性問題, OpenSSL也為此提供了解決方案, 如果出現問題,只需"set a flag and -hup!"

另外, 正如同牛人們(Tom Cross@ISS, Yunshu)指出的那樣, 這個漏洞也沒什么大不了, 效果更像是CSRF.

什么是CSRF:

CSRF(Cross-site request forgery跨站請求偽造,也被稱成為“one click attack”或者session riding,通常縮寫為CSRF或者XSRF,是一種對網站的惡意利用。盡管聽起來像跨站腳本(XSS),但它與XSS非常不同,并且攻擊方式幾乎相左。XSS利用站點內的信任用戶,而CSRF則通過偽裝來自受信任用戶的請求來利用受信任的網站。與XSS攻擊相比,CSRF攻擊往往不大流行(因此對其進行防范的資源也相當稀少)和難以防范,所以被認為比XSS更具危險性。

【編輯推薦】

  1. 你用SSL VPN要小心它仍有安全漏洞
  2. 網絡安全之TCP端口作用、漏洞及操作
  3. FreeBSD安全連接方式SSL
責任編輯:安泉 來源: ecway
相關推薦

2018-05-30 08:31:08

2011-09-07 14:43:24

2013-07-11 14:50:51

2009-05-04 15:58:34

2023-10-18 12:15:35

2015-05-20 13:19:23

文件加密影線加密

2022-11-21 10:49:29

Nacos配置加密

2024-05-27 09:52:00

Nacos加密配置

2015-07-13 09:18:20

2023-11-10 11:36:44

2014-04-10 18:52:22

2019-04-03 08:52:50

2014-06-06 12:56:16

2020-07-20 14:03:03

Chrome 86加密信息

2010-03-31 22:39:27

2021-07-09 06:01:39

微軟漏洞補丁

2014-04-15 11:15:00

2016-06-08 10:09:24

2012-03-12 17:23:45

2021-05-08 05:56:15

加密OpenSSL密鑰
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 国产资源在线视频 | 欧美精品被 | 一区二区三区在线免费 | 久久国产精品一区二区三区 | 午夜精品福利视频 | 日韩欧美在线观看视频网站 | 国产一级片91 | 久久久久国产 | 国产精品久久久久久久免费大片 | 久久精品国产一区 | 国产精品视频网址 | 欧美aaaaa| 日韩中文字幕 | 久久国产欧美日韩精品 | 精品久久久久久久久久久院品网 | 日韩超碰在线 | 夜夜爽99久久国产综合精品女不卡 | 国产精彩视频在线观看 | 精品久久久久久久久久久久久久 | www.亚洲区| 99福利视频 | 欧美视频偷拍 | 免费观看一级毛片 | 久久69精品久久久久久久电影好 | 91偷拍精品一区二区三区 | 亚洲精品小视频在线观看 | 亚洲一区日韩 | 九九视频在线观看视频6 | 精品一二三区视频 | 亚洲精品在线视频 | 久久久久久国产精品免费免费狐狸 | 欧美性精品 | 激情小说综合网 | 国产91av视频 | 91中文字幕在线观看 | 国产精品久久久99 | 不卡一区 | 日本欧美国产 | 一二三区在线 | www.精品国产 |