Heartbleed bug - Virus warning

coolkasun

Well-known member
  • Sep 1, 2008
    21,249
    2,446
    113
    37
    Heart-bleed-332x220.jpg



    දැවැන්ත සමාගම් වල වෙබ් අඩවි සර්වර් වල දත්ත කියවිය හැකි වෛරසයක් මුදා හැරේ, ඊ-මේල් ලිපින , ක්‍රෙඩිට් කාඩ් සේවා සියල්ල හැකර් කරුවන්ගේ ග්‍රහනයට ලක්විය හැකිබවට අනතුරු අගවා ඇත. ඒ අනුව පහත සදහන් සියලු සේවාවල මුරපද වෙනස් කරන ලෙස ඉල්ලීමක් කර ඇත.


    Capture_1.png

    Capture2.png

    Capture3.png

    Capture4.png

    Capture5.png

    Capture6.png

    සියලු ආයතන

    Code:
    http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/
     

    Lalakajee

    Well-known member
  • Jun 20, 2007
    3,061
    296
    83
    In my own heart
    OpenSSL Security Advisory [07 Apr 2014]
    ========================================

    TLS heartbeat read overrun (CVE-2014-0160)
    ==========================================

    A missing bounds check in the handling of the TLS heartbeat extension can be
    used to reveal up to 64k of memory to a connected client or server.

    Only 1.0.1 and 1.0.2-beta releases of OpenSSL are affected including
    1.0.1f and 1.0.2-beta1.

    Thanks for Neel Mehta of Google Security for discovering this bug and to
    Adam Langley <[email protected]> and Bodo Moeller <[email protected]> for
    preparing the fix.

    Affected users should upgrade to OpenSSL 1.0.1g. Users unable to immediately
    upgrade can alternatively recompile OpenSSL with -DOPENSSL_NO_HEARTBEATS.

    1.0.2 will be fixed in 1.0.2-beta2.
    Source : https://www.openssl.org/news/secadv_20140407.txt