De zogenoemde Slapper-worm heeft volgens het internetbeveiligingsbedrijf ISS (Internet Security Systems) ertoe geleid dat twee Amerikaanse internetproviders tijdelijk niet bereikbaar waren. De worm heeft het vooral gemunt op Apache-servers die gebruik maken van OpenSSL, de open source implementatie van het Secure Sockets Layer (SSL) protocol dat gebruikt wordt voor het opzetten van beveiligde internetverbindingen. OpenSSL versies 0.9.6d en 0.9.7 beta1 worden volgens het ISS door het virus bedreigd. De Slapper-worm misbruikt een bug in SSLv2 waardoor een buffer-overflow ontstaan dat weer te misbruiken is door het virus. De worm stelt de getroffen server beschikbaar voor hackers. Red Hat, Debian, Mandrake, SuSE en vrijwel alle andere grote Linuxdistributies zijn vatbaar voor het lek. Unix-besturingssystemen die de open source uitvoering van SSL draaien, kunnen - evenals de Windows-uitvoering - vatbaar zijn voor het virus. Het virus beschikt over zeer krachtige middelen om een DOS (Denial Of Service)-aanval uit te kunnen voeren. De worm kan de geïnfecteerde computer ertoe bewegen om andere geïnfecteerde computers aan te zetten tot het uitvoeren van een dergelijke aanval. De broncode van het virus is inmiddels op het internet te verkrijgen. Dit kan volgens kenners ertoe leiden dat krachtigere virussen in de nabije toekomst voor Linux worden ontwikkeld. Om de server voor het virus veilig te stellen dient men OpenSSL op te waarderen naar 0.9.6g.