タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

LinuxとlinuxとHeartbleedに関するklim0824のブックマーク (2)

  • OpenSSL の重大バグ - Puppy Linux 日本語 フォーラム

    対象の OpenSSL は 1.0.1〜1.0.1f となります。1.0.0 以前のバージョンは対象外となります。 具体的な Puppy のバージョンは下記の通りです。 日語版の対象: Precise-571JP Precise-550JP Lupu-528JP 431JP2012 おぺらっぴぃ の OpenSSL は 0.9.8 系なので対象外です。 オリジナル版の対象(最新版のみ): Precise-5.7.1 Slacko-5.7 Wary-5.5 Racy-5.5 の OpenSSL は 1.0.0 系で対象外です。 派生はベースとなっている Puppy や OpenSSL のバージョンを調べて確認して下さい。 例えば WAN-CO・Moeppy Linux はベースが Precise-571JP なので、この対象となります。 OpenSSL のバージョンは端末より openss

  • CVE-2014-0160 OpenSSL Heartbleed 脆弱性まとめ - めもおきば

    必要な情報は http://heartbleed.com/ にまとまっているのですが、英語だし長いしって人のために手短にまとめておきます。 どうすればいいのか OpenSSL 1.0.1〜1.0.1fを使っていなければセーフ あてはまる場合には、一刻も早くバージョンアップして、サーバごと再起動(わかるひとはサービス単位でもOK、ただしreloadではだめなことも) SSL証明書でサーバを公開しているなら、秘密鍵から作り直して証明書を再発行し、過去の証明書を失効させる(末尾に関連リンクあり)。 サーバを公開していない場合も、外部へのSSL通信があれば影響を受けるので、詳しく精査する。 PFS(perfect forward secrecy)を利用していない場合、過去の通信内容も復号される可能性があるため、詳しく精査する。 漏洩する情報の具体例は、OpenSSLの脆弱性で想定されるリスクとして

    CVE-2014-0160 OpenSSL Heartbleed 脆弱性まとめ - めもおきば
  • 1