Heartbleed: степень угрозы – 11 из 10 возможных

Опубликовано: 20 мая 2014 г., вторник

Интернет-индустрия продолжает испытывать самые серьезные проблемы вследствие обнаруженной уязвимости Heartbleed.

Как сообщалось ранее, Heartbleed позволяет злоумышленникам получить доступ к конфиденциальной информации, хранимой на серверах, используя уязвимость программного обеспечения OpenSSL, которое чрезвычайно распространено, поскольку является бесплатным.

Есть, впрочем, и позитивные новости: так, корпорация Apple заявила, что пользователи ее продуктов и услуг в безопасности: «яблочные» вебсайты и сервисы не подвержены Heartbleed. Однако в то же самое время об обнаружении уязвимости в ряде своих продуктов объявили две компании, входящие в число лидеров телекоммуникационной сферы - Cisco Systems и Juniper.

Наблюдатели полагают, что о реальных масштабах бедствия судить сейчас рано хотя бы потому, что уязвимость Heartbleed, обнаруженная лишь на этой неделе, существует, судя по всему, не менее двух лет. Исследователь Брюс Шнайер назвал угрозу Heartbleed «катастрофической». По его оценкам, уязвимость может затронуть до полумиллиона веб-сайтов. «По шкале угроз от 1 до 10 Heartbleed – это 11 баллов», - заявил он.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Уязвимость Heartbleed угрожает ещё и оборудованию

Прореха в защите повсеместно используемого в сети Интернет протокола зашифрованной передачи данных SSL, обнаруженная в конце марта 2014 года, создала проблемы не только на веб–ресурсах, но и в сетевых аппаратных средствах. подробнее »

США оказались домом бренд-мошенников

Около семидесяти процентов сайтов, незаконно использующих торговые марки, располагается в США. дальше »

CeBIT 2009: интернет-безопасность Германии в катастрофическом состоянии

В докладе, представленном Управлением информационной безопасности страны (BSI) на выставке CeBIT 2009, отмечается, что интернет-преступность и кибервредительство шагают семимильными шагами. дальше »

Adidas запустил adidas.tv

Adidas запустил adidas.tv. Сейчас фирменный видеоканал бренда работает в бета-версии и насчитывает порядка 70 видеосюжетов. дальше »

ICANN откроет кириллический домен верхнего уровня

Регистрация доменных имен, полностью написанных кириллицей, а также символами других национальных алфавитов, должна начаться до конца текущего года. дальше »

WebMoney будет содействовать развитию украинского Интернета

WebMoney пополнила состав Интернет Ассоциации Украины, которая содействует развитию украинского сегмента Интернета. дальше »

Стартовала свободная регистрация имен в доменной зоне .tel

Британский регистратор Telnic объявил о начале свободной регистрации имен в доменной зоне .tel, который ориентирован на пользователей смартфонов. дальше »

В Интернете появится первое публичное выступление принцессы Елизаветы

На сайте британской монархии размещено первое публичное выступление будущей королевы Елизаветы II, сделанное ею в разгар Битвы за Англию в 1940 г. дальше »

Microsoft запустит экспериментальный поисковик

Microsoft создала новый поисковый сайт – Viveri, который на этой неделе стал доступен всем работникам корпорации. дальше »

Министр юстиции Великобритании стал жертвой интернет-мошенников

Министр юстиции Великобритании Джек Стро стал жертвой интернет-мошенников, взломавших его электронный почтовый ящик на веб-сервисе Hotmail. дальше »

«Большая норвежская энциклопедия» скоро станет бесплатной

«Большая норвежская энциклопедия» (Store norske leksikon) с 25 февраля станет бесплатной и доступной для всех в Интернете. дальше »