OpenSSL Heartbleed
OpenSSL jest najpopularniejszą biblioteką kryptograficzną na świecie. Jednym z podstawowych jej zastosowań jest obsługa protokołu TLS/SSL, powszechnie wykorzystywanego w Internecie. Niestety jakość kodu tej biblioteki pozostawia wiele do życzenia, co jest dość zaskakujące, biorąc pod uwagę fakt, że jest ona jednym z fundamentów zapewniających bezpieczeństwo sieci. O wątpliwej jakości kodu świadczy błąd CVE-2014-0160, potocznie nazywany Heartbleed, umożliwiający wykradanie poufnych informacji. W 2014 roku podatność ta zdobyła nagrodę Pwnie Awards w kategori najlepszy błąd po stronie serwera. Heartbleed zapoczątkował całą serię nowych inicjatyw mających na celu poprawę jakości kodu biblioteki OpenSSL.