Perguntas com a marcação «heartbleed»

9
Heartbleed: O que é e quais são as opções para mitigá-lo?
Esta é uma pergunta canônica sobre como entender e corrigir o problema de segurança do Heartbleed. O que exatamente é o CVE-2014-0160 AKA "Heartbleed"? Qual é a causa, quais SOs e versões do OpenSSL são vulneráveis, quais são os sintomas, existem métodos para detectar uma exploração bem-sucedida? Como posso verificar …


6
Heartbleed: outros serviços além do HTTPS são afetados?
A vulnerabilidade 'heartbleed' do OpenSSL ( CVE-2014-0160 ) afeta servidores da web que servem HTTPS. Outros serviços também usam o OpenSSL. Esses serviços também são vulneráveis ​​ao vazamento de dados do tipo coração partido? Estou pensando em particular em sshd SMTP seguro, IMAP etc - dovecot, exim & postfix Servidores …

8
Meu servidor ainda está vulnerável ao heartbleed mesmo depois de atualizar o OpenSSL
Eu tenho um servidor Ubuntu 12.04. Eu atualizei o OpenSSLpacote para corrigir a vulnerabilidade heartbleed. Mas ainda estou vulnerável, apesar de ter reiniciado o servidor web e até mesmo o servidor inteiro. Para verificar minha vulnerabilidade, usei: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed O dpkg fornece: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure …

4
Como verifico se meus certificados SSL foram revogados
A recente descoberta da vulnerabilidade heartbleed levou as autoridades de certificação a reemitir certificados. Eu tenho dois certificados que foram gerados antes da descoberta da vulnerabilidade heartbleed. Depois que o emissor do SSL me disse para regenerar o certificado, atualizei meus servidores / domínios com os novos certificados. Se meu …
23 linux  ssl  heartbleed  crl  ocsp 



4
Preciso substituir as chaves do OpenSSH em resposta ao Heartbleed?
Eu já atualizei meus servidores com os patches. Preciso regenerar alguma chave privada em relação ao OpenSSH? Eu sei que tenho que regenerar quaisquer certificados SSL. Edição: eu não palavra isso com precisão suficiente. Sei que a vulnerabilidade está no openssl, mas estava perguntando como isso afeta o openssh e …
9 ssh  heartbleed 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.