13.05.2014 | HeartBleed продолжает оказывать вредоносное влияние на серверы по всему миру |
В прошлом месяце была обнаружена новая ошибка в криптографическом программном обеспечении OpenSSL, известная как HeartBleed. HeartBleed – брешь в широко используемом пакете криптографии, и было установлено, что она производит свое вредоносное влияние на около 600 000 серверов по всему миру. Она может быть использована для получения паролей, логинов и даже данных шифрования. Согласно Ars Technica, недавние исследования показывают, что HeartBleed по-прежнему оказывает влияние.
Yngve также заявил, что количество серверов, использующих уязвимые ускорители шифрования, произведенные F5, не изменился, а причиной взлома может быть новая система F5 BigIP, которая все еще уязвима для атак путем эксплуатации HeartBleed. Исследователь заявил, что “в качестве серверов BigIP используются сайты, обслуживающие большое количество пользователей, что представляет собой серьезную проблему безопасности для личной информации”. Ars Technica заявила, что обновление программного обеспечения OpenSSL является лишь первым шагом к устранению бреши в безопасности HeartBleed. |
Проверить безопасность сайта