Tag: heartbleed bug

如何确保Ruby使用不易受Heartbleed攻击的OpenSSL?

关于Heartbleed错误, ruby-lang.org上的这篇文章描述了如何检查漏洞和升级。 它包括这个建议: 要validation链接到Ruby的OpenSSL库的哪个版本,请使用以下命令: ruby -v -ropenssl -rfiddle -e ‘puts Fiddle::Function.new(Fiddle.dlopen(nil)[“SSLeay_version”], [Fiddle::TYPE_INT], Fiddle::TYPE_VOIDP).call(0)’ 要validation当前使用Ruby安装的OpenSSL的版本,请使用以下命令: ruby -ropenssl -e ‘puts OpenSSL::OPENSSL_VERSION’ 这两个检查有什么区别,如果从任一命令返回错误版本,建议采取什么操作?