Tugurium/GTI

Glosario Terminología Informática

Heartbleed

0 Heartbleed
Vulnerabilidad en la biblioteca de software criptográfico OpenSSL versión 1.0.1f del 14 de marzo de 2012. Esta debilidad permite robar la información protegida directamente de los servicios y usuarios obteniendo las claves privadas SSL de un servidor. La extensión Heartbeat (latido) para los protocolos TLS y DTLS se propuso como un estándar en febrero del 2012 por el RFC 6520. El 1 de abril de 2014 se comunicó el fallo al detectarse un error en el manejo de memoria en la implementación de la "Transport Layer Security Heartbeat Extension". Al agujero de seguridad se le bautizó como Heartbleed (corazón sangrante o hemorragia cardiaca). El 7 de abril de 2014 se lanzó la primera versión corregida, 1.0.1g.
2017-05-09