Retourner au contenu associé (dépêche : Nouvelle vulnérabilité dans l’implémentation OpenSSL)
Posté par Burps le 08 avril 2014 à 13:57. En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 3. Dernière modification le 08 avril 2014 à 13:59.
Pour les flemmards comme moi qui ne sont pas allés voir le patch:
http://blog.existentialize.com/diagnosis-of-the-openssl-heartbleed-bug.html
Ça semble (un peu) moins critique que le laisse entendre la description initiale: on ne peut pas lire 64k où l'on veut. Donc récupérer le certificat doit fortement dépendre de la disposition de la mémoire...
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Une analyse du bug.
Posté par Burps . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 3. Dernière modification le 08 avril 2014 à 13:59.
Pour les flemmards comme moi qui ne sont pas allés voir le patch:
http://blog.existentialize.com/diagnosis-of-the-openssl-heartbleed-bug.html
Ça semble (un peu) moins critique que le laisse entendre la description initiale: on ne peut pas lire 64k où l'on veut. Donc récupérer le certificat doit fortement dépendre de la disposition de la mémoire...