2014-04-07(約12年前)
OpenSSLのHeartbleed脆弱性が公表される
対象EntityTLS
Date claims
日付と精度
値は原資料の粒度を保持し、表示用の日を補いません。
- 採用値
出典の粒度で確定 · precision: day
- openssl-heartbleed-advisory-2014 — other: advisory date: 07 Apr 2014
Interpretation
この出来事の意味
OpenSSL Projectは2014年4月7日、TLS heartbeat拡張の境界チェック欠落により接続相手へ 最大64kBのメモリ内容が漏えいし得る脆弱性(CVE-2014-0160、通称Heartbleed)を公表した。 出典
Evidence
出典
- 一次資料
OpenSSL Security Advisory [07 Apr 2014] — TLS heartbeat read overrun (CVE-2014-0160)
参照位置: heading: TLS heartbeat read overrun (CVE-2014-0160) / other: advisory date: 07 Apr 2014