什么是性高潮| 翻版是什么意思| 静脉穿刺是什么意思| 孕妇喝什么汤| 黑便是什么原因引起的| 壅是什么意思| 什么园| 阿西吧是什么意思| 丙氨酸氨基转移酶高吃什么药| 查甲状腺功能挂什么科| 吃坏东西肚子疼吃什么药| 北京豆汁儿什么味道| 鸟牌是什么牌子的衣服| gg了是什么意思| 七月十五有什么禁忌| 长期喝豆浆有什么好处和坏处| 阴囊湿疹用什么药效果最好| 吃什么补肾最好| 虾黄是虾的什么部位| 安全期一般是什么时候| a血型和o血型生出宝宝是什么血型| 沙僧是什么生肖| 吃什么能壮阳| 血常规24项能查出什么病| 6月25是什么星座| s.m什么意思| 5月30号是什么星座| 什么食物含蛋白质多| 单身为什么中指戴戒指| 7月30日是什么日子| 早上起来嘴巴苦是什么原因| 吃什么奶水会增多| 什么眼镜品牌好| 印尼买什么比国内便宜| 高血糖能吃什么水果| 养什么鱼招财转运| 图注是什么| 奥运会五环颜色分别代表什么| 十恶大败是什么意思| 巨细胞病毒是什么| 排浊是什么意思| 什么奶粉跟母乳一个味| 来月经腰疼的厉害是什么原因| 鱼腥草破壁饮片有什么功效| 梦见大青蛇是什么预兆| 来大姨妈肚子疼是什么原因| 溶血症是什么意思| 正餐是什么意思| 高血糖适合吃什么水果| 舍什么为什么| 胃肠感冒吃什么食物比较好| 为什么要闰月| 草字头一个见念什么| 小孩铅过高有什么症状| 1962年属什么| 孕妇红细胞偏低是什么原因| amk是什么品牌| 男人不尊重你说明什么| 气虚什么症状| 信物是什么意思| 肚子胀气用什么药| 起风疹的原因是什么引起的| se是什么意思| avia是什么牌子| 什么是心率| 光棍一条是什么生肖| 什么食物最养胃| 中途疲软吃什么药| 闻思修是什么意思| 初中属于什么专业| mrcp检查是什么意思| 女性肾虚是什么原因导致的| 子宫薄是什么原因造成的| 血小板偏高有什么危害| 桎梏什么意思| 灰指甲有什么症状| 随便你是什么意思| 医院测视力挂什么科| 同人小说是什么意思| 男人都是大猪蹄子是什么意思| 男人脚肿是什么病的前兆| 阴历七月是什么星座| 水烟是什么| 蜘蛛吃什么食物| 直辖市是什么级别| 蛹是什么| 叻叻是什么意思| 肝内脂质沉积是什么意思| 柳仙是什么仙| 孕妇建档是什么意思| 全身大面积湿疹暗示着什么| 什么的荷花| 苹果醋什么时候喝最好| 唇炎是什么原因造成的| 刘玄德属什么生肖| 四季如春是什么生肖| 一月20号是什么星座| 驻村是什么意思| 晚生是什么意思| 上飞机不能带什么| 什么是飞秒手术| 做果冻用什么粉| 为什么声音老是嘶哑| 什么是功德| 月元念什么| 为什么老是做梦| 什么人不能吃洋葱| 什么情况下要做肌电图| 死胎有什么症状| 替身是什么意思| 大便拉不出来什么原因| 荧光黄是什么颜色| 520是什么节日| 血小板减少会出现什么症状| 心肌病是什么病| 炖肉放山楂起什么作用| 蟑螂什么样子| 抹茶色是什么颜色| 绝育是什么意思| 花红是什么意思| 名人轶事是什么意思| 抛锚是什么意思| 乳房有溢液是什么原因| os是什么| 牙龈出血用什么牙膏| 咳嗽有黄痰是什么原因| 中旬是什么意思| 室性早搏吃什么药最好| forever21是什么牌子| 人乳头瘤病毒56型阳性是什么意思| 突然心慌是什么原因| 绿主是什么意思| 咀嚼什么意思| 8月30号是什么星座| 乙肝病毒表面抗体阳性是什么意思| 不可多得是什么意思| 什么叫做洗钱| 泌尿外科看什么病| 什么是阳萎| 芥末是什么植物| 医院什么时候下班| 不问世事什么意思| 6个月宝宝可以吃什么辅食| 什么是双飞| 阴部毛变白是什么原因| 淋巴细胞降低说明什么| 寸头是什么意思| 为什么不可以| 上颌窦炎是什么症状| 什么药通便最快| 突然眼睛充血是什么原因引起的| 海虾不能和什么一起吃| 特警属于什么编制| 什么的北京| 被舔是什么感觉| 后腰出汗多是什么原因| 印巴冲突中国做了什么| 墓志铭什么意思| 施食是什么意思| 宿醉什么意思| 调岗是什么意思| 膝盖肿是什么原因| 心脑供血不足吃什么药效果最好| 金樱子泡酒有什么功效| 送奶奶什么礼物好| 什么叫空调病| 7月15日是什么日子| 怕热的人是什么体质| 公历和农历有什么区别| 为什么叫打飞机| 肾宝片有什么副作用吗| cfu是什么单位| 月经期不能吃什么水果| 夏天盖什么被子最舒服| 脚凉吃什么药| rc是什么| 下午5点到7点是什么时辰| 成林香是什么意思| 腰椎疼挂什么科| 孕妇便秘吃什么药| 酸汤鱼用什么鱼| 1938年中国发生了什么| hpv疫苗什么时候打最好| 皮肤容易过敏是什么原因| 心血管狭窄吃什么药| 燕窝是什么| 两岁宝宝不开口说话是什么原因| 28岁属相是什么生肖| 蓝色妖姬是什么意思| 九条鱼代表什么意思| 冰箱买什么牌子好| 毛囊炎挂什么科| 长明灯是什么意思| 十二生肖代表什么花| 一个金字旁一个本念什么| 雌激素低吃什么药| 自来熟是什么意思| 为什么会打喷嚏| 晚上十一点是什么时辰| 怀孕前三个月不能吃什么| 6月23日是什么日子| 梦见巨蟒是什么预兆| 豚是什么动物| 荔枝对身体有什么好处| 太瘦的人吃什么能长胖| 司局级是什么级别| 学名是什么意思| 胎盘粘连是什么原因造成的| 手腕三条纹代表什么| 眼睛oct检查主要检查什么| 爱情是什么感觉| 梦见上班迟到什么意思| 阴火是什么意思| 梦见大青蛇是什么预兆| 木吉他什么牌子比较好| 慢阻肺是什么病| 烧心是什么原因| 治痛风吃什么药| 想做肠镜挂什么科| 睡觉起来眼皮肿是什么原因| 吃生花生有什么好处| 赑屃是什么意思| 检查有没有怀孕挂什么科| 膀胱破裂什么症状| 右耳朵耳鸣是什么原因| 三叉神经痛吃什么药效果最好| 食品科学与工程学什么| 肌酐偏低是什么意思| 气泡水是什么水| 肌酸激酶高是什么病| 益生元是什么| 肌肉萎缩有什么症状| 蕈是什么意思| 奇变偶不变是什么意思| 为什么会被鬼压床| 87年属什么| 芥末是什么植物做的| 皮秒是什么| 改编是什么意思| 底妆是什么意思| 免疫力差吃什么可以增强抵抗力| 现在是什么时辰| 娃娃脸是什么脸型| circles是什么意思| 吴京为什么看上谢楠| 移植后屁多是什么原因| 什么是慰安妇| 生吃洋葱有什么好处| 营养师是干什么的| prc是什么| 梦见卖鱼是什么意思| 肛门出血是什么原因| 吃什么食物治便秘| 端着是什么意思| nt什么时候做| 吃什么推迟月经| 9月9日什么星座| 淋病是什么病| 淋巴细胞偏高是什么原因| 你的美丽让你带走是什么歌| 白细胞酯酶是什么意思| 什么是特异性皮炎| 老鸨是什么意思| 11.19是什么星座| 百度

4月18日,有消息称,鼎晖投资正牵头一项交...

  • Published
Screengrab from Heartbleed pageImage source, Heartbleed Project
Image caption,

The researchers who discovered the bug publicised their findings via the web

A bug in software used by millions of web servers could have exposed anyone visiting sites they hosted to spying and eavesdropping, say researchers.

The bug is in a software library used in servers, operating systems and email and instant messaging systems.

Called OpenSSL the software is supposed to protect sensitive data as it travels back and forth.

It is not clear how widespread exploitation of the bug has been because attacks leave no trace.

"If you need strong anonymity or privacy on the internet, you might want to stay away from the internet entirely for the next few days while things settle," said a blog entry about the bug, external published by the Tor Project which produces software that helps people avoid scrutiny of their browsing habits.

'Serious' vulnerability

A huge swathe of the web could be vulnerable because OpenSSL is used in the widely used Apache and Nginx server software. Statistics from net monitoring firm Netcraft suggest, external that about 500,000 of the web's secure servers are running versions of the vulnerable software.

"It's the biggest thing I've seen in security since the discovery of SQL injection," said Ken Munro, a security expert at Pen Test Partners. SQL injection is a way to extract information from the databases behind web sites and services using specially crafted queries.

Many firms were scrambling to apply patches to vulnerable programs and others had shut down services while fixes were being worked on, he said. Many were worried that with proof of concept code already being shared it would only be a matter of time before cyber thieves started exploiting the vulnerability.

Mojang, external, maker of the hugely popular Minecraft game, took all its services offline while Amazon, which it uses to host games, patched its systems.

The bug in OpenSSL was discovered by researchers working for Google and security firm Codenomicon.

In a blog entry about their findings the researchers said the "serious vulnerability" allowed anyone to read chunks of memory in servers supposedly protected with the flawed version of OpenSSL. Via this route, attackers could get at the secret keys used to scramble data as it passes between a server and its users.

"This allows attackers to eavesdrop [on] communications, steal data directly from the services and users and to impersonate services and users," wrote the team that discovered the vulnerability. They called it the "heartbleed" bug because it occurs in the heartbeat extension for OpenSSL.

The bug has been present in versions of OpenSSL that have been available for over two years. The latest version of OpenSSL released on 7 April is no longer vulnerable to the bug.

"Considering the long exposure, ease of exploitation and attacks leaving no trace this exposure should be taken seriously," wrote the researchers.

Installing an updated version of OpenSSL did not necessarily mean people were safe from attack, said the team. If attackers have already exploited it they could have stolen encryption keys, passwords or other credentials required to access a server, they said.

Full protection might require updating to the safer version of OpenSSL as well as getting new security certificates and generating new encryption keys. To help people check their systems some security researchers have produced tools that help people work out if they are running vulnerable versions of OpenSSL.

Related internet links

The BBC is not responsible for the content of external sites.
刀子嘴豆腐心什么意思 多囊卵巢综合症吃什么药 一吃就吐是什么病症 彩礼是什么意思 ysl是什么意思
颈动脉硬化有什么症状 奇美拉是什么 什么蛋不能吃脑筋急转弯 空窗期什么意思 糖尿病能吃什么主食
mr检查是什么意思 真菌阳性是什么意思 杜甫被人们称为什么 大运什么意思 军衔是什么意思
胃热口干口苦口臭吃什么药好 桑黄有什么药用价值 城堡是什么意思 总胆红素升高是什么原因 马首是瞻是什么生肖
容易长痣是什么原因hcv7jop7ns2r.cn 姜还是老的辣是什么意思hcv8jop4ns9r.cn 晚上夜尿多是什么原因hcv8jop5ns5r.cn 什么解酒最好最快hcv9jop6ns8r.cn 什么像hcv8jop1ns8r.cn
rh血型阴性是什么意思hcv8jop5ns5r.cn 家道中落是什么意思tiangongnft.com 眼睛周围长脂肪粒是什么原因hcv9jop2ns9r.cn 丁未年五行属什么hcv8jop2ns1r.cn 神经纤维瘤挂什么科liaochangning.com
吃百家饭是什么意思weuuu.com 催乳素高是什么原因hcv9jop6ns4r.cn 胆碱酯酶是什么意思hcv8jop9ns2r.cn 甲鱼喜欢吃什么食物hcv9jop1ns6r.cn 因加一笔是什么字hcv8jop0ns5r.cn
有何指教是什么意思yanzhenzixun.com 一什么彩虹hcv9jop6ns2r.cn 肠炎有什么表现travellingsim.com 后背有痣代表什么意思hcv8jop2ns6r.cn 女生安全期什么意思hcv9jop1ns6r.cn
百度