⚡️ Heartbleed — ошибка, открывшая сердца серверов
В 2014 году мир узнал, что даже «защищённое соединение» может быть уязвимым. Баг в библиотеке OpenSSL позволял утекать данные прямо из памяти сервера: пароли, приватные ключи, токены сессий.
ℹ️ Причина — лишняя строка в реализации функции heartbeat. Клиент мог попросить «пульс» длиной больше реального пакета, и сервер без проверки возвращал содержимое памяти.
🔥 Миллионы сайтов с HTTPS оказались под угрозой. Многие компании — от Yahoo до Amazon — спешно обновляли инфраструктуру и отзывали сертификаты.
Heartbleed стал напоминанием: даже шифрование не спасёт, если ошибка в коде бьёт по сердцу безопасности.
🐸 Библиотека хакера
#zero_day_legends
Post #4785
1.2K

- 🔥 5
- 👍 3
- 🥰 3