Foros Club Delphi

Foros Club Delphi (https://www.clubdelphi.com/foros/index.php)
-   La Taberna (https://www.clubdelphi.com/foros/forumdisplay.php?f=40)
-   -   HeartBleed: Bug critico de OpenSSL (https://www.clubdelphi.com/foros/showthread.php?t=85635)

Casimiro Notevi 12-04-2014 10:49:19

¿Cómo revisar qué contraseñas cambiar a raíz del bug Heartbleed? ;)




Casimiro Notevi 12-04-2014 13:22:43

Y ya puestos, ¡¡¡ daros de baja de dropbox !!!

El fichaje de Condoleezza Rice pone a Dropbox en la picota

nlsgarcia 17-04-2014 00:06:40

Club Delphi,

Cita:

Empezado por openssl.org

OpenSSL Security Advisory [07 Apr 2014]

========================================
==

TLS heartbeat read overrun (CVE-2014-0160)

==========================================


A missing bounds check in the handling of the TLS heartbeat extension can be
used to reveal up to 64k of memory to a connected client or server.

Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including
1.0.1f and 1.0.2-beta1.

Thanks for Neel Mehta of Google Security for discovering this bug and to
Adam Langley <agl@chromium.org> and Bodo Moeller <bmoeller@acm.org> for preparing the fix.

Affected users should upgrade to OpenSSL 1.0.1g
. Users unable to immediately
upgrade can alternatively recompile OpenSSL with -DOPENSSL_NO_HEARTBEATS.

1.0.2 will be fixed in 1.0.2-beta2
.


Tomado de: https://www.openssl.org/news/secadv_20140407.txt

Cita:

Empezado por elnuevoherald

Washington -- Reparar la falla “Heartbleed”, descubierta la semana pasada, podrá perturbar y enlentecer el funcionamiento de Internet, informaron este martes expertos estadounidenses en seguridad informática.

Ver la noticia completa en : Reparar falla ‘Heartbleed’ enlentecerá Internet, según expertos

En mi opinión personal, la falla de seguridad ocasionada por el The Heartbleed Bug es ciertamente grave, pero esto no desmerita el trabajo hecho durante tantos años por el equipo de desarrollo de OpenSSL Cyptographic Software Library, ni mucho menos del software libre en general :)

Nelson.

Casimiro Notevi 17-04-2014 00:40:37

Cita:

@LINOX:~$ aptitude versions openssl | grep ubuntu
1.0.1-4 ubuntu precise-security
Esta mañana se me actualizó :)


La franja horaria es GMT +2. Ahora son las 14:31:34.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi