Heartbleed: Free POCs even for script-kiddies

Its security hole OpenSSL with the name heartbleed which has been discovered, is such a serious issue for Internet security today, all of whom are talking about it. openssl Η OpenSSL 1,01 - είναι η μία έκδοση που έχει πληγεί - είχε κυκλοφορήσει από τις 12 Μαρτίου του 2012. Αυτό σημαίνει ότι δεκάδες εκατομμύρια ιστοσελίδες ήταν δυνητικά ευάλωτες σε επιθέσεις μέσω αυτής της ευπάθειας. Ευτυχώς, η OpenSSL επιδιορθώθηκε με την κυκλοφορία του OpenSSL 1,01g στις 7 Απριλίου. heartbeat

How Serious Is Vulnerability? Δημοφιλή sites όπως το Yahoo, το Imgur και το Okcupid όλα υποφέρουν από αυτή. Η OpenSSL είναι το προεπιλεγμένο Secure-Socket Layer/Transport Layer Security (SSL/TLS) για τους διακομιστές του Web, Apache και Nginx. Σύμφωνα με ορισμένες εκτιμήσεις υποστηρίζουν τα δύο τρίτα του συνόλου των "ασφαλών" Web sites είναι ευάλωτα στο bug Ηeartbleed.

The issue is even worse, since they are POCs are available even for script-kiddies that are now trying to attack secure Web sites. Is σας ευάλωτη από μια τέτοιου είδους ; You can check your site with the Heartbleed test.

The good news is that operating systems companies today released patches for OpenSSL clients. So far, Linux fixed operating systems: CentOSDebianFedoraRed HatopenSUSEAnd Ubuntu, have released updated versions. SUSE Linux Server (SLES) δεν επηρεάζεται από την επίθεση. Αν έχετε οποιαδήποτε αμφιβολία σχετικά με την ασφάλεια των διακομιστών σας, πραγματοποιήσετε τον έλεγχο για το bug και ενημερώστε όσο το δυνατόν συντομότερα με το κατάλληλο patch. Δεν είναι ώρα να παίζετε με την ασφάλειά σας. Η ασφάλεια των συστημάτων, των χρηστών και των πελατών σας όλα εξαρτιόνται από αυτή την .

iGuRu.gr The Best Technology Site in Greecefgns

every publication, directly to your inbox

Join the 2.087 registrants.

Written by giorgos

George still wonders what he's doing here ...

Leave a reply

Your email address is not published. Required fields are mentioned with *

Your message will not be published if:
1. Contains insulting, defamatory, racist, offensive or inappropriate comments.
2. Causes harm to minors.
3. It interferes with the privacy and individual and social rights of other users.
4. Advertises products or services or websites.
5. Contains personal information (address, phone, etc.).