Heartbleed
ハートブリード(英語: Heartbleed)とは、2014年4月に発覚したオープンソース暗号ライブラリ「OpenSSL」のソフトウェア・バグのことである。
https://ja.wikipedia.org/wiki/%E3%83%8F%E3%83%BC%E3%83%88%E3%83%96%E3%83%AA%E3%83%BC%E3%83%89
OpenSSLは暗号化通信に用いるライブラリだが、暗号化通信しても情報が漏洩することがわかった。
原因はOpenSSLのHeartbeatという拡張プログラムのバグで、悪意ある第三者が細工したリクエストが送信されるとメモリ上にある意図しないデータを返してしまっていた。 これによって個人情報やパスワードなどが盗まれる危険があった。
参考
- https://eset-info.canon-its.jp/malware_info/qa/detail/141204_1.html
- https://www.hitachi-solutions.co.jp/sbom/blog/2022021505/