Nos Linux faz:
$ ldd /usr/bin/ssh
linux-vdso.so.1 => (0x7fff3c9fe000)
libselinux.so.1 => /lib/x86_64-linux-gnu/libselinux.so.1
(0x7f31aa54a000)
libcrypto.so.1.0.0 => /lib/x86_64-linux-gnu/libcrypto.so.1.0.0
(0x7f31aa16f000) <== esse aqui
libdl.so.2 => /
Em 09/04/14 04:44, Helio Loureiro escreveu:
> E a gritaria foi por conta de sites openssl.
>
> Mas afeta ssh também, openvpn, etc.
Pois é. A libcrypt não faz parte do openssl ou estou enganado?
# ldd /usr/local/sbin/httpd
/usr/local/sbin/httpd:
libm.so.5 => /lib/libm.so.5 (0x80087e000)
l
Oi,
Pra quem usa essa versão de openssl afetada (10.0), e tem um site com
grande audiência/risco de segurança, estão recomendando regovar as chaves e
gerar novas.
Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus
E a gritaria foi por conta de sites openssl.
Mas afeta ssh também, openvpn, etc.
Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro
2014-04-09 9:44 GMT+02:00 Helio Loureiro :
> Oi,
>
> Pra quem
Link saiu quebrado.. agora correto...
http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
eixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtml
Em uma linguagem mais didática...
http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
eixa-d
5 matches
Mail list logo