Preguntas con etiqueta 'heartbleed'

2
respuestas

¿Puede Heartbleed exponer la dirección IP de un usuario de TOR?

Es interesante observar , esa salida de TOR Los nodos con implementaciones de OpenSSL desactualizadas pueden verse afectados por el error Heartbleed . ¿Puede Heartbleed exponer la dirección IP de un usuario de TOR simplemente mediante la ex...
hecha 19.04.2014 - 15:56
2
respuestas

¿La vulnerabilidad de Heartbleed afecta a otras bibliotecas (como BouncyCastle, .NET's SslStream, etc.)? [cerrado]

prácticamente el título, cómo saber si la vulnerabilidad de Heartbleed (para OpenSSL) afecta a otras bibliotecas como SSLStream o BouncyCastle de .NET. (Perdón por la ignorancia, pero no he encontrado información sobre cómo explotar, para ver...
hecha 09.04.2014 - 01:12
2
respuestas

Administración del montón y del corazón - ¿Por qué los datos de usuario y las contraseñas se guardan en la memoria?

Si comprendo correctamente la vulnerabilidad, solo un atacante puede recuperar el montón del proceso de OpenSSL (o parte de esto, según el tipo de asignación de memoria que se use). Entonces, ¿cómo es que el proceso OpenSSL guarda en la memoria...
hecha 12.04.2014 - 14:31
1
respuesta

¿En qué se diferencia CloudBleed de HeartBleed? [duplicar]

dada la reciente exposición de la fuga de información derivada de la saturación del búfer del analizador HTML de los servidores perimetrales de CF; ¿Fundamentalmente en qué se diferencia de HeartBleed? CloudFlare ha detallado el error aquí:...
hecha 24.02.2017 - 20:52
1
respuesta

Heartbleed - ¿Estuvo fuera de proporción? [duplicar]

¿Por lo que deduzco que necesita un acceso a la memoria local correcto para poder acceder incluso a la clave privada? Es toda esta charla y la preocupación de "¿Fui hackeado?" "Heartbleed acaba de hacerte totalmente hackeable", ¿realmente exag...
hecha 09.04.2014 - 21:33
1
respuesta

¿Dónde / cuál es el error real de HeartBleed? [duplicar]

He leído muchos informes del error HeartBleed pero no he podido encontrar una descripción a nivel de código fuente, como esta para goto fail bug . ¿Alguien puede proporcionar, o señalar, tal explicación?     
hecha 09.04.2014 - 04:27
1
respuesta

Heartbleed: ¿es posible este escenario? ¿Qué tan malo sería?

Hagamos las siguientes suposiciones: Un certificado raíz de confianza se servía con una versión vulnerable de OpenSSL. Antes de la divulgación pública, una entidad malintencionada conocía y explotaba la vulnerabilidad del corazón Dicha e...
hecha 10.04.2014 - 22:34
1
respuesta

¿Protege TRESOR contra ataques como HeartBleed?

Me preguntaba si el módulo TRESOR de Linux ( enlace ) protegería un servidor web contra HeartBleed u otros ataques similares.     
hecha 10.04.2014 - 05:28
1
respuesta

Heartbleed: ¿longitud del mensaje de heatbeat?

¿Cuál es la longitud correcta del mensaje de latido entre 2 ^ 14 y 2 ^ 16 ? El RFC enlace dice que    La longitud total de un HeartbeatMessage NO DEBE exceder de 2 ^ 14 o   max_fragment_length cuando se negocia como se define en [RFC...
hecha 08.03.2015 - 19:30
0
respuestas

¿Cómo puede influir en lo que será filtrado por Heartbleed?

Estoy trabajando en un exploit de ejemplo de Heartbleed. Pude configurar el servidor con una versión anterior de Apache y OpenSSL y el servidor es vulnerable de hecho. Sin embargo, cuando se filtra la información, la única información que se dev...
hecha 18.11.2018 - 22:21