ADG Оставить заявку

Heartbleed

Также: CVE-2014-0160, уязвимость OpenSSL, heartbleed bug, Хартблид, OpenSSL heartbeat bug

Heartbleed - критическая уязвимость в реализации расширения TLS Heartbeat в библиотеке OpenSSL, позволявшая атакующему читать произвольные фрагменты оперативной памяти сервера без аутентификации. Сервер возвращал до 64 КБ данных в ответ на специально сформированный запрос - там могли оказаться приватные ключи, пароли и сессионные токены. Уязвимость затронула большую часть HTTPS-серверов в интернете и в апреле 2014 года потребовала экстренного обновления OpenSSL и массового перевыпуска SSL-сертификатов.

Статьи с этим термином · 16