OpenSSL多个安全漏洞通告
一、漏洞概述 近日,绿盟科技CERT监测发现OpenSSL发布安全通告,修复了OpenSSL 产品中的多个安全... » 阅读全文
一、漏洞概述 近日,绿盟科技CERT监测发现OpenSSL发布安全通告,修复了OpenSSL 产品中的多个安全... » 阅读全文
当被比较的两个GENERAL_NAME都包含EDIPartyName时,将触发空指针解引用,造成程序崩溃最终导致拒绝服务。
互联网安全协议OpenSSL被曝存在一个十分严重的安全漏洞。在黑客社区,它被命名为“心脏出血”,表明网络上出现了“致命内伤”。利用该漏洞,黑客可以获取约30%的https开头网址的用户登录账号密码,其中包括购物、网银、社交、门户等类型的知名网站。
2017年2月16日,OpenSSL官网发布安全通告,公布了编号为CVE-2017-3733的漏洞。在1.1.... » 阅读全文
2016年4月28日(Thu Apr 28 13:20:13 UTC 2016),OpenSSL官方公告,将会... » 阅读全文
2016年4月28日(Thu Apr 28 13:20:13 UTC 2016),OpenSSL官方公告,将会... » 阅读全文
恶意文件分析系统中的数字签名验证 安全研究部 李志昕 摘要:本文主要介绍了Linux环境下的PE文件数字签名验... » 阅读全文
FREAK是”Factoring RSA-EXPORT Key Attack”的缩写。... » 阅读全文