CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Nowa podatność w OpenSSL – zdalne wykonanie kodu!

Nowa podatność w OpenSSL – zdalne wykonanie kodu!

Redakcja
Nowa podatność w OpenSSL – zdalne wykonanie kodu!

OpenSSL znów na czołówkach! Po wprowadzeniu poprawek 22 września, które miały na celu załataniu kilku błędów, w tym możliwości realizacji DoS-ów, pojawiła się nowa, poważna podatność. Oznaczona jako Critical, może prowadzić do zdalnego wykonania kodu!

Problem wynika z faktu, że jeśli wiadomość przekracza 16k, to bufor, który przechowuje nadchodzącą wiadomość, zostaje przeniesiony. To może prowadzić do awarii systemu, a w najgorszym przypadku do wykonania dowolnego kodu.

Podatność została zgłoszona przez polskiego eksperta, Roberta Święckiego, a bug załatano w zaledwie 3 dni. To przestroga, że znacząca część globalnego ruchu HTTPS opiera się na OpenSSL, co budzi uzasadniony strach.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.