企业邮局 联系我们 设为首页 收藏本站 繁體中文
新闻搜索
 
最新新闻
1  黄仁勋回应DeepS
2  速达进销存:数字化转
3  在企业管理软件最常用
4  财务软件通用操作指南
5  ChatGPT,你对
6  消息称OpenAI正
7  英特尔与产业打造全栈
8  速达渠道全系列产品注
9  中小企业如何实现数智
10  速达天耀A.clou
热门新闻 点击
 中小企业信息化问题多 2771891
 企业信息综合信息化服 1631159
 ERP风雨40年之痛 1417195
 ERP代理商应如何掌 1294514
 实施ERP之前需考虑 770022
 下月可预订世博会手机 745344
 “2009IT影响中 476831
 铁通介入固话业务&n 473685
 江苏泰州ISP服务商 473498
 又遇金融危机 中小企 423511
     首页 >> 
严重安全漏洞威胁到Linux用户
双击自动滚屏 来源:ZDNet安全频道  发布者:dx116  发布时间:2014-3-5  阅读:16845次 【字体:

GnuTLS库中的一个源代码错误可能证明是对Linux用户隐私的一个严重威胁,因此开发者紧急修复这个安全漏洞。GnuTLS库是大量的不同Linux发布版软件用于处理安全互联网连接的一个开源软件构件。

GnuTLS开发者Nikos Mavrogiannopolous本周一在一个邮件列表消息中宣布,他已经对源代码使用了补丁,修复了这个漏洞。这个漏洞能够让攻击者在验证证书的时候欺骗GnuTLS的系统,把安全的连接暴漏给窃听者。

通过创建一个具体类型的假冒证书,攻击者能够欺骗GnuTLS接受它为真正的证书,批准访问安全的连接。这样,入侵者就能够以纯文本方式监视经过这个连接的通讯流量,甚至能够嵌入自己的代码,从而打开进一步攻击的通道。

Mavrogiannopolous说,这个软件瑕疵是“令人难堪的”。他说,这个问题是一位审计人员代表他的雇主Red Hat公司进行性能审计时发现的。据LWN.net网站发布的安全公告称,一些主要Linux发布版已经使用了Mavrogiannopolous提供的 补丁。Ubuntu、Debian、Fedora、Red Hat、甲骨文、Slackware和SUSE等公司已经发布了旨在修复这个漏洞的软件更新。

这个消息是在苹果修复其软件中的一个同样的安全漏洞几天之后传出来的。苹果软件中的那个安全漏洞能够让iOS和OS X用户遭到类似的中间人攻击。由于苹果产品有广泛的消费者用户,那个“goto fail”问题受到了广泛的关注。一些评论家甚至把苹果明显迟缓地修复这个安全漏洞归咎于邪恶的动机。


  • 上一条新闻: 微软中国:4月8日后继续为中国XP用户提供安全保护

  • 下一条新闻: 电商百货三八节齐向女性抛媚眼
  • 返回上级新闻
  •  相关评论

    暂无评论

     发表评论
     呢称:
    验证码:
     评论内容:
      

    打印本页 || 关闭窗口

    地址:北京市朝阳区管庄乡1号1幢1431号 电话:010-56142899 传真:010-82085683 热线:18701104954 邮箱:xmkj@bjxmkj.com QQ:744952589 点击这里给我发消息
    版权所有 (C) 北京信铭科技有限公司
    备案/许可证号:京ICP备09056968号-2