اشتراک‌ها
آسیب پذیری Ghost در لینوکس

The Linux GNU C Library (glibc) versions prior to 2.18 are vulnerable to remote code execution via a vulnerability in the gethostbyname function. 

آسیب پذیری Ghost در لینوکس
اشتراک‌ها
آنچه باید درباره آسیب پذیری "شل شاک" بدانید

«...  nist.gov برای شدت آسیب‌پذیری ShellShock شدت ۱۰ از ۱۰ در نظر گرفته است. این آسیب‌پذیری برای بهره‌برداری نیاز به دسترسی اولیه ندارد و در شرایطی از راه دور با ارسال یک درخواست می‌توان دستوراتی را سیستم قربانی اجرا کرد. در آسیب‌پذیری HeartBleed نیز بدون نیاز به دسترسی اولیه امکان بهر‌ه‌برداری وجود داشت ولی امکان اجرای دستور بروی سیستم قربانی به صورت مستقیم وجود نداشت  ...»

آنچه باید درباره آسیب پذیری "شل شاک" بدانید
اشتراک‌ها
Heartbleed در Akamai
 Akamai یک CDN است که 30 درصد ترافیک وب را پوشش می‌دهد (^). بر اثر باگ هارت‌بلید، مجبور شده‌اند کلیه مجوزهای SSL ایی را که صادر کرده‌اند، باطل و دوباره صادر کنند (^).
Heartbleed در Akamai
اشتراک‌ها
Heartbleed به معنای زیر سؤال رفتن امنیت در دنیای سورس باز است
تصور عمومی در پروژه‌های سورس باز این است که چشمان باز بسیاری می‌توانند جزئیات این نوع پروژه‌ها را بررسی و رفع مشکل کنند. اما باگ Heartbleed در یک پروژه‌ی بسیار معروف و پرکاربرد، از سال 2011 در مقابل چشمان بسیاری قرار داشته و در جهت یافتن یا رفع آن، اتفاق خاصی هم رخ نداده است ...
جزئیات فنی این باگ
Heartbleed به معنای زیر سؤال رفتن امنیت در دنیای سورس باز است