Resultados da pesquisa a pedido "heartbleed-bug"

2 a resposta

O bug heartbleed é uma manifestação da exploração clássica de estouro de buffer em C?

Em uma de nossas primeiras palestras da CS sobre segurança, abordamos o problema de C sem verificar os comprimentos alegados do buffer e alguns exemplos das diferentes maneiras pelas quais essa vulnerabilidade poderia ser explorada. Nesse caso, ...

1 a resposta

Como habilito funções EVP no openssl?

Estou tentando atualizar meu servidor da Web para o mais recente openssl com o patch de correção (1.0.1g). Peguei o tarball em openssl.org. Disse o habitual./configure; make; make install. Tinha que dizerconfig shared para fazer o arquivo .so ...