[VFOSSA] Fwd: Lỗi bảo mật OpenSSL HeartBleed

Vu The Binh binh at netnam.vn
Thu Apr 10 11:20:18 ICT 2014


Chào cả nhà,

On 4/10/14 11:12 AM, Truong Anh. Tuan wrote:
>> Theo nghiên cứu của anh Nghĩa thì việc tìm ra và fix lỗi như OpenSSL thế
>> này là nhanh hơn (hay chậm hơn) so với các bug khác của phái "nguồn đóng"?
> 
> Lỗi này được phát hiện ra từ 3/2012, nhưng chưa được phổ biến rộng, cuối
> năm 2013 mới được report lên thành CVE-2014-0160 và sau đó vừa được fixed
> xong ngày 7/4 vừa rồi như mọi người thấy.
> Đây là một lỗi có độ phức tạp cao, do vấn đề trong quá trình implement. Tốc
> độ fix như thế này là nhanh. Ngoài ra, từ lúc có bản vá đến lúc được đưa
> vào kho chính thức của các Linux distro là cực nhanh (vài giờ) với những
> thông tin hướng dẫn hết sức chi tiết.
Nếu quy chiếu về VN thì như vậy có thể coi là nhanh. Đến thời điểm này,
các trang:

- bkav.com.vn chưa có tin tức gì
- cmcinfosec.com chỉ trích, dịch một bài báo trên mạng
- vncert.gov.vn chưa có thông tin gì

Cheers, Bình.


More information about the Members mailing list