安全提醒

您的应用静态链接到的 OpenSSL 版本有多个安全漏洞。建议您尽快更新 OpenSSL。

在开头为 1.0.1h、1.0.0m和 0.9.8za的 OpenSSL 版本中这些漏洞已得到修复。要确认您的 OpenSSL版本,您可以执行grep命令 ("$ unzip -p YourApp.apk | strings | grep "OpenSSL"")。如需了解有关漏洞的详情,请参阅http://www.openssl.org/news/secadv_20140605.txt

要确认您是否已正确升级,请将更新后的版本上传至开发者控制台,并在 5 小时后再回来查看。

请注意,尽管目前尚不清楚这些问题是否会影响您的应用,但是,如果应用包含会让用户遭受入侵风险的安全漏洞,那么,我们可能会将其视为“危险产品”,并将其从 Google Play上移除。

刚刚开始真是无从下手。对底层编辑不是很了解熟悉的菜鸟智能百度了。一直专注于游戏引擎实现功能逻辑的同时我们忘记了一些东西。

如果由此现象希望多多补充些知识。

Openssl 安全漏洞升级库 Cocos2dx Curl 1.0.1h版本

  1. 下载资源后 替换工程文件对应下面的 cocos2dx/platform/third_party/android/prebuilt/libcurl/libs 所以.a文件。
  2.  
  3. 然后进行编辑即可。

使用命令查看

$ unzip -p YourApp.apk | strings | grep "OpenSSL""

首先更新前

  1. Last login: Fri May :: on ttys000
  2. localhost:~ lwuit$ cd /Users/lwuit/projects/client/cocos2d-x-2.2./projects/libsdk/
  3. localhost:libsdk lwuit$ unzip -p com.aossssro.tww..apk |strings|grep "OpenSSL"
  4. OpenSSLDie
  5. DH_OpenSSL
  6. DSA_OpenSSL
  7. ECDH_OpenSSL
  8. ECDSA_OpenSSL
  9. OpenSSL_add_all_ciphers
  10. OpenSSL_add_all_digests
  11. UI_OpenSSL
  12. OpenSSL/%lx.%lx.%lx%s
  13. could not parse PKCS12 file, check password, OpenSSL error %s
  14. %s(%d): OpenSSL internal error, assertion failed: %s
  15. OpenSSL 1.0.0a Jun
  16. OpenSSL default
  17. OpenSSL PKCS# DH method
  18. OpenSSL DH Method
  19. OpenSSL DSA method
  20. OpenSSL 'dlfcn' shared library method
  21. OpenSSL EC algorithm
  22. OpenSSL ECDH method
  23. OpenSSL ECDSA method
  24. OpenSSL HMAC method
  25. You need to read the OpenSSL FAQ, http://www.openssl.org/support/faq.html
  26. OpenSSL RSA method
  27. OpenSSL default user interface
  28. AES part of OpenSSL 1.0.0a Jun
  29. ASN. part of OpenSSL 1.0.0a Jun
  30. Blowfish part of OpenSSL 1.0.0a Jun
  31. Big Number part of OpenSSL 1.0.0a Jun
  32. CONF_def part of OpenSSL 1.0.0a Jun
  33. CONF part of OpenSSL 1.0.0a Jun
  34. libdes part of OpenSSL 1.0.0a Jun
  35. DES part of OpenSSL 1.0.0a Jun
  36. Diffie-Hellman part of OpenSSL 1.0.0a Jun
  37. DSA part of OpenSSL 1.0.0a Jun
  38. ^ECDH part of OpenSSL 1.0.0a Jun
  39. ECDSA part of OpenSSL 1.0.0a Jun
  40. EVP part of OpenSSL 1.0.0a Jun
  41. lhash part of OpenSSL 1.0.0a Jun
  42. MD4 part of OpenSSL 1.0.0a Jun
  43. MD5 part of OpenSSL 1.0.0a Jun
  44. PEM part of OpenSSL 1.0.0a Jun
  45. RAND part of OpenSSL 1.0.0a Jun
  46. RC2 part of OpenSSL 1.0.0a Jun
  47. RC4 part of OpenSSL 1.0.0a Jun
  48. RIPE-MD160 part of OpenSSL 1.0.0a Jun
  49. RSA part of OpenSSL 1.0.0a Jun
  50. SHA1 part of OpenSSL 1.0.0a Jun
  51. SHA- part of OpenSSL 1.0.0a Jun
  52. SHA- part of OpenSSL 1.0.0a Jun
  53. Stack part of OpenSSL 1.0.0a Jun
  54. TXT_DB part of OpenSSL 1.0.0a Jun
  55. X. part of OpenSSL 1.0.0a Jun
  56. SSLv2 part of OpenSSL 1.0.0a Jun
  57. SSLv3 part of OpenSSL 1.0.0a Jun
  58. TLSv1 part of OpenSSL 1.0.0a Jun
  59. localhost:libsdk lwuit$

更新后

  1. OpenSSLDie
  2. DH_OpenSSL
  3. DSA_OpenSSL
  4. ECDH_OpenSSL
  5. ECDSA_OpenSSL
  6. OpenSSL_add_all_ciphers
  7. OpenSSL_add_all_digests
  8. UI_OpenSSL
  9. could not parse PKCS12 file, check password, OpenSSL error %s
  10. OpenSSL/%lx.%lx.%lx%s
  11. OpenSSL CMAC method
  12. OpenSSL default
  13. %s(%d): OpenSSL internal error, assertion failed: %s
  14. OpenSSL 1.0.1h Jun
  15. OpenSSL PKCS# DH method
  16. OpenSSL DH Method
  17. OpenSSL DSA method
  18. OpenSSL 'dlfcn' shared library method
  19. OpenSSL EC algorithm
  20. OpenSSL ECDH method
  21. OpenSSL ECDSA method
  22. OpenSSL HMAC method
  23. You need to read the OpenSSL FAQ, http://www.openssl.org/support/faq.html
  24. OpenSSL RSA method
  25. OpenSSL default user interface
  26. AES part of OpenSSL 1.0.1h Jun
  27. ASN. part of OpenSSL 1.0.1h Jun
  28. Blowfish part of OpenSSL 1.0.1h Jun
  29. Big Number part of OpenSSL 1.0.1h Jun
  30. CONF_def part of OpenSSL 1.0.1h Jun
  31. CONF part of OpenSSL 1.0.1h Jun
  32. DES part of OpenSSL 1.0.1h Jun
  33. libdes part of OpenSSL 1.0.1h Jun
  34. Diffie-Hellman part of OpenSSL 1.0.1h Jun
  35. DSA part of OpenSSL 1.0.1h Jun
  36. ^ECDH part of OpenSSL 1.0.1h Jun
  37. ECDSA part of OpenSSL 1.0.1h Jun
  38. EVP part of OpenSSL 1.0.1h Jun
  39. lhash part of OpenSSL 1.0.1h Jun
  40. MD4 part of OpenSSL 1.0.1h Jun
  41. MD5 part of OpenSSL 1.0.1h Jun
  42. PEM part of OpenSSL 1.0.1h Jun
  43. RAND part of OpenSSL 1.0.1h Jun
  44. RC2 part of OpenSSL 1.0.1h Jun
  45. RC4 part of OpenSSL 1.0.1h Jun
  46. RIPE-MD160 part of OpenSSL 1.0.1h Jun
  47. RSA part of OpenSSL 1.0.1h Jun
  48. SHA1 part of OpenSSL 1.0.1h Jun
  49. SHA- part of OpenSSL 1.0.1h Jun
  50. SHA- part of OpenSSL 1.0.1h Jun
  51. Stack part of OpenSSL 1.0.1h Jun
  52. TXT_DB part of OpenSSL 1.0.1h Jun
  53. X. part of OpenSSL 1.0.1h Jun
  54. DTLSv1 part of OpenSSL 1.0.1h Jun
  55. SSLv2 part of OpenSSL 1.0.1h Jun
  56. (((((sSSLv3 part of OpenSSL 1.0.1h Jun
  57. TLSv1 part of OpenSSL 1.0.1h Jun
  58. localhost:libsdk lwuit$

您的应用静态链接到的 OpenSSL 版本有多个安全漏洞。建议您尽快更新 OpenSSL的更多相关文章

  1. Google 商店:您的应用静态链接到的 OpenSSL 版本有多个安全漏洞。建议您尽快更新 OpenSSL

    安全提醒 您的应用静态链接到的 OpenSSL 版本有多个安全漏洞.建议您尽快更新 OpenSSL. 在开头为 1.0.1h.1.0.0m和 0.9.8za的 OpenSSL 版本中这些漏洞已得到修复 ...

  2. 常见Linux服务器操作系统版本中自带的OpenSSL版本

    下表是常见服务器操作系统版本中自带的OpenSSL版本: 从上表可以看出,目前常用的服务器版本中,默认OpenSSL为1.0.2的只有Ubuntu 16.04 LTS.其他版本如果要升级OpenSSL ...

  3. vs2010静态链接MFC库报链接错误

    由于需要将MFC程序在其它电脑上运行,所以需要将动态链接的MFC改成静态链接,本以为很简单,没想到链接的时候出现下面的链接错误: uafxcw.lib(afxmem.obj) : error LNK2 ...

  4. 原创 C++应用程序在Windows下的编译、链接:第三部分 静态链接(二)

    3.5.2动态链接库的创建 3.5.2.1动态链接库的创建流程 动态链接库的创建流程如下图所示: 在系统设计阶段,主要的设计内容包括:类结构的设计以及功能类之间的关系,动态链接库的接口.在动态链接库中 ...

  5. vc下的静态链接库与动态链接库(一)

    一.静态库与动态库的区别 目前以lib后缀的库有两种,一种为静态链接库(Static Libary,以下简称“静态库”),另一种为动态连接库(DLL,以下简称“动态库”)的导入库(Import Lib ...

  6. C/C++ 静态链接库(.a) 与 动态链接库(.so)

    平时我们写程序都必须 include 很多头文件,因为可以避免重复造轮子,软件大厦可不是单靠一个人就能完成的.但是你是否知道引用的那些头文件中的函数是怎么被执行的呢?这就要牵扯到链接库了! 库有两种, ...

  7. VS2010编译Boost 1.57 静态链接库

    http://www.cnblogs.com/cuish/p/4175491.html 0.前提 Boost库版本 1.57.0 下载地址 http://www.boost.org/users/his ...

  8. 如何在 Delphi 中静态链接 SQLite

    搞了我几个小时,终于成功在 Delphi 中静态链接了 SQLite (v3.5.4),下一步就是研究加密了,呵呵中间其实遇到很多问题,今天累了,就不说了,改天补上 下载测试工程 下面说说方法 1.当 ...

  9. xbmc的静态链接办法

    XBMC是一个相当酷的音频/视频播放器,号称家庭影视中心. 我是希望静态将一些库链接进可执行程序的,这样我用的ArchLinux就不用天天在更新一些东西了 但XBMC试了很多次,编译成功后,总是在运行 ...

随机推荐

  1. python初识生成器 迭代器

    生成器 带有 yield 的函数在 Python 中被称之为 generator(生成器) def xragns(): #定义函数生成器 print('小伙') yield ('好') #加上yiel ...

  2. 【BZOJ-3653】谈笑风生 DFS序 + 可持久化线段树

    3653: 谈笑风生 Time Limit: 20 Sec  Memory Limit: 512 MBSubmit: 628  Solved: 245[Submit][Status][Discuss] ...

  3. 【BZOJ-4127】Abs 树链剖分 + 线段树 (有趣的姿势)

    4127: Abs Time Limit: 40 Sec  Memory Limit: 256 MBSubmit: 381  Solved: 132[Submit][Status][Discuss] ...

  4. bzoj3926: [Zjoi2015]诸神眷顾的幻想乡

    #include <iostream> #include <cstdio> #include <cstring> #include <cmath> #i ...

  5. Jenkins与Hudson的关系

    Jenkins的前身是Hudson(Sun开发),2010年从Hudson分支出来. 由于Sun被Oracle收购,Oracle拥有Hudson的商标所有权.分支出来的Jenkins将继续走open ...

  6. ecshop /category.php SQL Injection Vul

    catalog . 漏洞描述 . 漏洞触发条件 . 漏洞影响范围 . 漏洞代码分析 . 防御方法 . 攻防思考 1. 漏洞描述 Relevant Link: http://sebug.net/vuld ...

  7. Git: 生成ssh公钥

    生成 SSH 公钥 大多数 Git 服务器都会选择使用 SSH 公钥来进行授权.系统中的每个用户都必须提供一个公钥用于授权,没有的话就要生成一个.生成公钥的过程在所有操作系统上都差不多. 首先先确认一 ...

  8. IEnumerable 遍历用法

    咋一看到IEnumerable这个接口,我们可能会觉得很神奇,在一般的编程时,基本上我们是想不到去用它的,可是,俗话说得好,存在便是道理,那么,它对我们来说,能够带来哪些奇妙的事情呢? 要想弄懂它,我 ...

  9. iOS GCD中的dispatch_group

    假如有一组任务,A,B,C,D,其中ABC是可以并行的,D是必须在ABC任务完成后再执行的. (举个场景,比如吃饭前必须先做菜.做饭和买饮料,然后才能开吃) 1.关于ABC的并行: 采用多线程的方式就 ...

  10. HDU 5908 Abelian Period(暴力+想法题)

    传送门 Description Let S be a number string, and occ(S,x) means the times that number x occurs in S. i. ...