【钛晨报】OpenSSL曝重大安全漏洞,或导致重要信息泄露

摘要: OpenSSL 1.0.1曝安全漏洞,受影响服务器应立即升级;马云史玉柱斥资65亿元入股华数传媒,加码文化产业;商务部批准微软诺基亚并购案,要求其不能用专利对付中国企业;阿里巴巴和港交所渐行渐远,李小加反思“同股同权”模式。

【钛媒综合】4月8日晚间消息,安全协议OpenSSL今日曝出严重的安全漏洞。这个漏洞使攻击者能够从内存中读取多达64 KB的数据。

OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用,所以本次漏洞特别值得关注。

使用了存在漏洞的OpenSSL版本,用户登录该网站时就可能被黑客实时监控到登录账号和密码等敏感的信息。

对于一个安全协议来说,这样的安全漏洞是非常严重的,但该漏洞并不一定导致用户数据泄露。因为该漏洞只能从内存中读取64K的数据,而重要信息正好落在这个可读取的64k上的几率并不大,攻击者除了具备相应的知识外,还需要很好的运气。

该漏洞是由安全公司Codenomicon和谷歌安全工程师独立发现的。使用OpenSSL 1.0.1f的服务器将受影响,运维人员应该马上升级。此外,1.0.1以前的版本不受此影响,但是1.0.2-beta仍需修复。

8日下午,大量网站已开始紧急修复此OpenSSL高危漏洞,修复此漏洞普遍需要半个小时到一个小时时间,大型网站修复时间会更长一些。

钛媒摘声:

保持现状似乎并无益于目前香港市场中的任何一方,但它却实实在在影响香港市场吸引新经济公司的核心竞争力。

——香港证券交易所行政总裁李小加反思“同股同权”模式

Waze所犯的其中一个错误就是在A轮融资时错误估值,导致创始人股份被严重稀释。或许,如果我们能够留住公司控制权,就像Facebook、谷歌、甲骨文或微软的创始人那样,Waze今天仍然是一家独立的公司。

——Waze联合创始人兼CEO诺姆·巴丁谈谷歌收购

更多关注:

马云史玉柱斥资65亿元入股华数传媒

4月8日下午消息,华数传媒在深交所发布公告称,马云、史玉柱斥资65.36亿元认购华数传媒非公开发行股份286,671,000股,占本次发行完成后华数传媒股份总数的20%。认购完成后,由马云和史玉柱实际控制的云溪投资有权提名两名非独立董事候选人。

本次权益变动后,华数传媒的控股股东仍为华数数字电视传媒集团有限公司,实际控制人仍为杭州文化广播电视集团,华数传媒的控股股东及实际控制人均未发生变更。

腾讯推微信智能开放平台

4月8日,微信宣布推出微信智能开放平台(http://pr.weixin.qq.com/),该平台包括图像开放平台和此前上线的语音开放平台。 目前开发者已可登录微信智能开放平台官网,下载SDK包进行试用,或者也可以将相应智能技术服务接入到自己App。

商务部有条件批准微软收购诺基亚手机业务

商务部8日发布公告,宣布有条件批准微软收购诺基亚设备和服务业务。微软去年9月初宣布,将以72亿美元收购诺基亚手机业务,以及大批专利组合。随后,欧盟、美国等国家和地区的监管机构批准了这一交易。

商务部要求微软和诺基亚作出承诺,不会使用专利手段限制中国手机厂商的发展,或者谋求更高的专利费用。

新版Twitter看起来酷似Facebook

Twitter即将推出重新改版的新网站,但吊诡的是,它的外观和使用体验均酷似Facebook。改版后的Twitter更强调人们喜爱或转发的照片和Tweet信息。与Facebook一样,现在的Twitter也开始使用时间轴来呈现内容。重新改版的Twitter将会在未来几周内面向现有用户推出;但是,新的用户登录后就能够立即见到全新的外观。

HTC年度旗舰手机M8明日开售

自3月23日发布了最新旗舰智能手机HTC One M8后,京东商城和苏宁先后开启了行货版的预约,据悉,预约时间截止至4月10日12:00。业内判断,这也就意味着HTC M8行货将于4月10日12:00之后正式开卖。而截至目前,据悉预约总数已经突破100万。

猎上网获IDG资本千万美元投资

4月8日,垂直招聘网站猎上网宣布,获得千万美元融资,由IDG资本和华创资本共同完成。猎上网成立约两年,专注互联网招聘领域,以猎头资源为核心业务,采用按照结果收费的方式。参与此次投资的相关人士透露:“猎上网虽然在圈内并不知名,但猎上网独特的创新模式是融资成功的关键。”

本文系钛媒体原创,转载请注明出处、作者和本文链接
分享到:

第一时间获取TMT行业新鲜资讯和深度商业分析,请在微信公众账号中搜索「钛媒体」或者「taimeiti」,或用手机扫描左方二维码,即可获得钛媒体每日精华内容推送和最优搜索体验,并参与编辑活动。

钛媒体
钛媒体

中国领先的财经科技信息服务提供商。关注微信公众号:钛媒体(ID:taimeiti), 旨在为创新、创业、创造人群,提供最高效、最专业,最具价值的信息交流平台,和相关的职业与资本服务。我们拥有行业内最高质量的内容、作者(意见领袖)及产品线,通过连接最具创造力的创新、创业及变革者,打造中国最大的线上影响力社群。

评论(2

  • ... 【钛晨报】OpenSSL曝重大安全漏洞,或导致重要信息泄露,钛媒体 依法治国的梦想与信息安全制度化管理的现实 ...

    0
    0
    回复
  • 二货青年Gy 二货青年Gy 2014-04-09 07:27 via weibo

    昨天乌云上各种被刷分

    0
    0
    回复

Oh! no

您是否确认要删除该条评论吗?

分享到微信朋友圈