Оказалось, что извлечь секретные SSL-ключи из оперативной памяти сервера довольно легко, даже считывая RAM маленькими фрагментами.
Кроме ssl-heartbleed, появился также скрипт http-dlink-backdoor для выявления маршрутизаторов DLink с известным бэкдором и другие новые скрипты.
Новая архитектура поддерживает широкое разнообразие алгоритмов и хэш-функций, в том числе семейство асимметричных алгоритмов на эллиптических кривых (ECC).