Preguntas etiquetadas con heartbleed

9
Heartbleed: ¿Qué es y cuáles son las opciones para mitigarlo?
Esta es una pregunta canónica sobre la comprensión y la solución del problema de seguridad de Heartbleed. ¿Qué es exactamente CVE-2014-0160 AKA "Heartbleed"? ¿Cuál es la causa, qué sistemas operativos y versiones de OpenSSL son vulnerables, cuáles son los síntomas, hay algún método para detectar una explotación exitosa? ¿Cómo puedo …



8
Mi servidor aún es vulnerable a heartbleed incluso después de actualizar OpenSSL
Tengo un servidor Ubuntu 12.04. He actualizado el OpenSSLpaquete para corregir la vulnerabilidad de heartbleed. Pero aún soy vulnerable, incluso aunque haya reiniciado el servidor web, e incluso todo el servidor. Para verificar mi vulnerabilidad utilicé: http://www.exploit-db.com/exploits/32745/ http://filippo.io/Heartbleed dpkg da: dpkg -l |grep openssl ii openssl 1.0.1-4ubuntu5.12 Secure Socket Layer …

4
¿Cómo verifico si mis certificados SSL han sido revocados?
El descubrimiento reciente de la vulnerabilidad de heartbleed ha llevado a las autoridades de certificación a volver a emitir certificados. Tengo dos certificados que se generaron antes de que se descubriera la vulnerabilidad heartbleed. Después de que el emisor de SSL me dijo que regenerara el certificado, actualicé mis servidores …
23 linux  ssl  heartbleed  crl  ocsp 



4
¿Necesito reemplazar claves para OpenSSH en respuesta a Heartbleed?
Ya actualicé mis servidores con los parches. ¿Necesito regenerar claves privadas con respecto a OpenSSH? Sé que tengo que regenerar cualquier certificado SSL. EDITAR: No dije esto con suficiente precisión. Sé que la vulnerabilidad está en openssl, pero estaba preguntando cómo esto afecta a openssh, y si necesito volver a …
9 ssh  heartbleed 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.