Heartbleed
Heartbleed
("südameveritsus": sõnamänguline
tuksega (heartbeat) sarnanev nimi)
olemus
turvaauk protokolli TLS teostavas OpenSSL krüptoteegis,
võimaldas puhvri lugemist jätkata väljaspool puhvrit;
avastati aastal 2014,
seda teeki kasutas 2/3 veebisaitidest Internetis
=
a serious vulnerability in the popular OpenSSL cryptographic software library
ülevaateid
http://heartbleed.com/
https://thehackernews.com/2014/04/heartbleed-bug-explained-10-most.html
https://www.us-cert.gov/ncas/alerts/TA14-098A
https://www.owasp.org/index.php/Heartbleed_Bug
https://www.synopsys.com/blogs/software-security/heartbleed-bug/
https://www.vox.com/2014/6/19/18076318/heartbleed
https://www.troyhunt.com/everything-you-need-to-know-about3/
https://en.wikipedia.org/wiki/Heartbleed