En las últimas horas se ha publicado una de las Vulnerabilidades más criticas de los ultimos tiempos que afecta la librería criptografica OpenSSL, apodada #Heartbleed. Esta vulnerabilidad ha sido descubierta por Neel Mehta del equipo de
Google Security, y el CVE reservado (CVE-2014-0160) fue creado el 3 de
Diciembre de 2013.
La Vulnerabilidad permitiría a un atacante obtener 64Kb de memoria. Pueden parecer pocos,
pero os aseguro que en dicha sección de memoria se pueden encontrar
credenciales, cookies de sesión, claves privadas, etc, de los clientes y
servidores conectados al servidor vulnerable.