精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

加密協議庫GnuTLS再現漏洞 Linux安全堪憂

責任編輯:editor004 |來源:企業網D1Net  2014-06-06 11:35:35 本文摘自:天極軟件頻道

安全研究人員近日再次發現安全通訊庫GnuTLS的重大漏洞,該漏洞可能使黑客能夠遠端執行惡意代碼。這已經是GnuTLS今年第二起安全漏洞事件。今年3月,Mavrogiannopoulos曾通報GnuTLS一項goto cleanup重大漏洞,可使網站服務器誤信黑客偽造的SSL憑證而放行允許控制網站。

GnuTLS

GnuTLS 是一個加密協議庫,實現了 SSL、TLS 和 DTLS 協議和相關技術,提供了簡單的 C 語言編程接口用來訪問這些安全通訊協議,提供解析和讀寫 X.509、PKCS #12、OpenPGP 和其他相關結構。特點是可移植性和高效。雖然不像之前傳出重大漏洞的OpenSSL函數庫那么流行,不過GnuTLS的使用范圍也相當廣泛,包含在Red Hat、Ubuntu及Debian等Linux操作系統及350種相關軟件。

上周五Codenomicon安全人員Joonas Kuorilehto首先通報GnuTLS漏洞,不過很快由Red Hat安全研發人員Nikos Mavrogiannopoulos發布修補程式,以修補受影響的GnuTLS 3.3.3、GnuTLS 3.2.15及GnuTLS 3.1.25。后來 GnuTLS開發人員又發布更新版GnuTLS 3.3.4,以修補另一項與安全無關的瑕疵。

Red Hat的安全博客提示,CVE-2014-3466漏洞存在于Server Hello封包的session ID值的解析過程,黑客在TLS/SSL handshake時,從服務器送入非常長的session ID 值進行緩沖溢位(buffer overflow)攻擊就可能導致毀損,進而在用戶端系統執行任意代碼。Red Hat將該漏洞安全風險列為嚴重等級。

今年4月,OpenSSL出現HeartBleed漏洞,因OpenSSL的普及性及攻擊不易留下痕跡,對全球網絡傳輸安全造成重創,被安全專家視為有史以來最重大的網絡安全漏洞事件。

關鍵字:HeartbleedCodenomicon

本文摘自:天極軟件頻道

x 加密協議庫GnuTLS再現漏洞 Linux安全堪憂 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

加密協議庫GnuTLS再現漏洞 Linux安全堪憂

責任編輯:editor004 |來源:企業網D1Net  2014-06-06 11:35:35 本文摘自:天極軟件頻道

安全研究人員近日再次發現安全通訊庫GnuTLS的重大漏洞,該漏洞可能使黑客能夠遠端執行惡意代碼。這已經是GnuTLS今年第二起安全漏洞事件。今年3月,Mavrogiannopoulos曾通報GnuTLS一項goto cleanup重大漏洞,可使網站服務器誤信黑客偽造的SSL憑證而放行允許控制網站。

GnuTLS

GnuTLS 是一個加密協議庫,實現了 SSL、TLS 和 DTLS 協議和相關技術,提供了簡單的 C 語言編程接口用來訪問這些安全通訊協議,提供解析和讀寫 X.509、PKCS #12、OpenPGP 和其他相關結構。特點是可移植性和高效。雖然不像之前傳出重大漏洞的OpenSSL函數庫那么流行,不過GnuTLS的使用范圍也相當廣泛,包含在Red Hat、Ubuntu及Debian等Linux操作系統及350種相關軟件。

上周五Codenomicon安全人員Joonas Kuorilehto首先通報GnuTLS漏洞,不過很快由Red Hat安全研發人員Nikos Mavrogiannopoulos發布修補程式,以修補受影響的GnuTLS 3.3.3、GnuTLS 3.2.15及GnuTLS 3.1.25。后來 GnuTLS開發人員又發布更新版GnuTLS 3.3.4,以修補另一項與安全無關的瑕疵。

Red Hat的安全博客提示,CVE-2014-3466漏洞存在于Server Hello封包的session ID值的解析過程,黑客在TLS/SSL handshake時,從服務器送入非常長的session ID 值進行緩沖溢位(buffer overflow)攻擊就可能導致毀損,進而在用戶端系統執行任意代碼。Red Hat將該漏洞安全風險列為嚴重等級。

今年4月,OpenSSL出現HeartBleed漏洞,因OpenSSL的普及性及攻擊不易留下痕跡,對全球網絡傳輸安全造成重創,被安全專家視為有史以來最重大的網絡安全漏洞事件。

關鍵字:HeartbleedCodenomicon

本文摘自:天極軟件頻道

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 和田市| 招远市| 密山市| 昭苏县| 同仁县| 汝城县| 海晏县| 平山县| 平定县| 东城区| 达拉特旗| 禄丰县| 河池市| 徐州市| 旬阳县| 金寨县| 洛浦县| 高青县| 泸定县| 嘉义市| 金溪县| 师宗县| 金昌市| 兴和县| 柳林县| 江山市| 沙洋县| 宜昌市| 浮梁县| 望江县| 阳原县| 科技| 柯坪县| 红河县| 怀集县| 岚皋县| 容城县| 乌拉特前旗| 东丰县| 铜陵市| 肥城市|