Didier Drogba'dan hat-trick!
ABD Futbol Ligi MLS'te Montreal Impact forması giyen Didier Drogba, takımının Chicago Fire'ı yendiği mücadelede hat-trick yaptı. 06 Eylül , Pazar «Fanatik, Сен 15»
Gekas'tan üçüncü "hat-trick"
Spor Toto Süper Lig takımlarından Eskişehirspor'un Yunan golcüsü Theofanis Gekas, Medicana Sivasspor maçında attığı 3 golle Türkiye'de üçüncü "hat-trick"ini «Sabah, Авг 15»
Ronaldo'dan hat-trick
Portekiz'in Ermenistan deplasmanında kazandığı maçta hat-trick yapan Real kontrol eden Cristiano Ronaldo, uzaktan yaptığı müthiş vuruşla hat-trick yaptı. «Milliyet, Июн 15»
Lewandowski'den dört dakikada hat-trick!
Lewandowski, 'da eski milli futbolcumuz Arif Erdem'in 3 dakikalık rekorunun ardından Avrupa Şampiyonası Elemeleri'nde en hızlı hat-trick yapan ikinci isim «Goal Turkey, Июн 15»
IETT Plajlara Hat Çekti
İETT'nin yeni çalışmasıyla İstanbullular, toplu taşıma araçlarıyla tam ücret tarifesinde 2,15 TL'ye indirimli tarifede ise 1,10 TL'ye plajlara gidebilecek. «Haberler, Июн 15»
Vali Yardımcısı "Sahte Hat" Şebekesini Yakalattı
GÖRÜNTÜ DÖKÜMÜ: - Vali Yardımcısı Altun'un valilik binasından çıkışı- Altun'un gazetecilere açıklama yapması Vali yardımcısı "sahte hat" şebekesini yakalattı- «Haberler, Май 15»
Üzerine hat açılmış!
Bilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanı Tayfun Acarer, mobil hat sorgulama hizmetinden bugüne kadar 15 milyondan fazla sorgulama yapıldığını «Milliyet, Май 15»
3 dakikada hat trick yaptı! Tarihe geçti
Southampton'ın yıldız futbolcusu Sadio Mane, 3 dakikada attığı 3 golle adını en hızlı hat trick yapan futbolcu olarak tarihe yazdırdı. «Internet Haber Spor, Май 15»
Başbakan Davutoğlu Nevşehir'de hat açılış törenine katıldı
Nevşehir'e gelen Başbakan Ahmet Davutoğlu, Anadolu Jet tarafından tarafından İstanbul Sabiha Gökçen ile Nevşehir-Antalya, Antalya-Nevşehir tarifeli uçak «Milliyet, Апр 15»
THY'nin kar yağışı nedeniyle iptal edilen iç hat seferleri yeniden …
Türk Hava Yolları iptal edilen iç hat seferlerini yapmaya başladı. Kar yağışı ve tipi nedeniyle Atatürk Havalimanı'nda görüş mesafesinin sıfıra inmişti. Bu nedenle «HABERTURK, Фев 15»
ССЫЛКИ
« EDUCALINGO. Hat [онлайн]. Доступно на <seafoodplus.info>. Июн ».
OpenSSL 的公告如下:seafoodplus.info
A missing bounds check in the handling of the TLS heartbeat extension can be used to reveal up to 64k of memory to a connected client or server. Only and beta releases of OpenSSL are affected including f and beta1.要如何測試自己的網站有沒有這樣的漏洞呢?可以利用以下的網站或工具直接查詢。
直接輸入 Domain 即可查詢,例如「seafoodplus.info」。
使用方法直接執行「python seafoodplus.info seafoodplus.info」,或是用「-p」指定特定 SSL 連接埠。畫面上會顯示出記憶體資料,可能內含機敏資料例如 private key、session cookie 等。
原始碼如下:
使用方法直接執行「perl seafoodplus.info seafoodplus.info」,可在網域名稱後指定特定 SSL 連接埠。
使用說明:
如果發現自己的伺服器有這樣的漏洞,該怎麼辦呢?
詳細討論與建議可以參考
Heartbleed: What is it and what are options to mitigate it? seafoodplus.info
真的會有攻擊者利用這樣的攻擊手法嗎?目前在烏雲 wooyun平台上已經滿滿的資安研究員開始回報網站含有 OpenSSL 漏洞。也有駭客在嘗試撰寫更有效的攻擊利用程式,想要藉此把平常打不下來的網站一舉攻陷。
怎樣的站台會是重點目標呢?含有會員機制的網站特別如此,例如 Web Mail、社群網站等等。因此不少企業要多注意了,例如全世界最大的社群網站 Facebook、SlideShare、台灣知名電信公司網站、社交平台、網路銀行、NAS,都會在這波的攻擊範圍之內。如果沒有儘速修復,等到更有效的攻擊程式出現,就真的等著失血了。
技術發布