OpenSSL BUG! aka. „The Heartbleed Bug“ – CVE-2014-0160
OpenSSL BUG! aka. „The Heartbleed Bug“
Mehr Informationen hier : http://heartbleed.com/
Hier kann man Hosts überprüfen, ob diese für CVE-2014-0160 angreifbar ist: http://filippo.io/Heartbleed/
(bitte mit Vorsicht benutzen)
Full Disclosure: http://seclists.org/fulldisclosure/2014/Apr/90
Bash-Test:
(Zeigt aber nur, ob die heartbeat-extention verfügbar ist)
openssl s_client -connect $url:443 -tlsextdebug | grep heartbeat