TLS heartbeat read overrun (CVE-2014-0160)

なんかもうスゴい焦ってdefenceless.orgのsshの鍵を新しく作成してしまったけど、よくよく考えるとssh関係ないし!
まぁでも世の中のエンジニアで頑張った人は多いのではなかろうか。。

CVE-2014-0160

しかも、攻撃された痕跡が残らないってのがイラやしいよな〜。
安全側に倒すなら、どんだけ早くパッチ当てたとしても、

「メモリ内の情報が流出した。」

と仮定するしかないものね。まぁこの辺はコストと合わせて判断するのでしょう。。

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.