Ferramentas e informações para correção do bug do OpenSSL (HeartBleed)

Publicado por Marcelo Viana em 16/04/2014

[ Hits: 18.429 ]

 


Ferramentas e informações para correção do bug do OpenSSL (HeartBleed)



Correção para diversos sistemas:
Sistemas afetados e não afetados:
Verifique se seu HTTPS se está vulnerável ao bug Heartbleed:
Pacote da correção:
Mais informações no site do Debian:

Correção rápida

Debian:

sudo apt-get install --only-upgrade openssl

CentOs:

# yum update openssl


Sobre o assunto: Falha grave no OpenSSL deixa dados sigilosos vulneráveis - EXAME.com

Com Deus!

Outras dicas deste autor

Zoho Mail - Serviço gratuito similar ao Google Apps Works

MySQL - Importar e exportar todos os bancos usando "mysqldump" e "source"

Leitura recomendada

Permitir/negar autenticação para determinados grupos

Incremente a segurança do BIND (DNS)

netstat -ltunp: Descobrindo serviços rodando no sistema e respectivos PIDs

A segurança maior é o conhecimento...

Slides da palestra "Android's Forensics: The Hard Work" - You Shot The Sheriff 6

  

Comentários
[1] Comentário enviado por marceloviana em 16/04/2014 - 01:45h

Caso o servidor já tenha algum certificado, novas chaves deverão ser geradas após atualizar o OpenSSL, caso contrário o certificado do servidor (e o servidor) continuarão vulneráveis.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts