Heartbleed: степень угрозы – 11 из 10 возможных

Опубликовано: 20 мая 2014 г., вторник

Интернет-индустрия продолжает испытывать самые серьезные проблемы вследствие обнаруженной уязвимости Heartbleed.

Как сообщалось ранее, Heartbleed позволяет злоумышленникам получить доступ к конфиденциальной информации, хранимой на серверах, используя уязвимость программного обеспечения OpenSSL, которое чрезвычайно распространено, поскольку является бесплатным.

Есть, впрочем, и позитивные новости: так, корпорация Apple заявила, что пользователи ее продуктов и услуг в безопасности: «яблочные» вебсайты и сервисы не подвержены Heartbleed. Однако в то же самое время об обнаружении уязвимости в ряде своих продуктов объявили две компании, входящие в число лидеров телекоммуникационной сферы - Cisco Systems и Juniper.

Наблюдатели полагают, что о реальных масштабах бедствия судить сейчас рано хотя бы потому, что уязвимость Heartbleed, обнаруженная лишь на этой неделе, существует, судя по всему, не менее двух лет. Исследователь Брюс Шнайер назвал угрозу Heartbleed «катастрофической». По его оценкам, уязвимость может затронуть до полумиллиона веб-сайтов. «По шкале угроз от 1 до 10 Heartbleed – это 11 баллов», - заявил он.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Уязвимость Heartbleed угрожает ещё и оборудованию

Прореха в защите повсеместно используемого в сети Интернет протокола зашифрованной передачи данных SSL, обнаруженная в конце марта 2014 года, создала проблемы не только на веб–ресурсах, но и в сетевых аппаратных средствах. подробнее »

Сайт Ватикана «заговорил» на латыни

Ватикан пополнил свой интернет-сайт разделом на латыни. дальше »

Кибервирусы в военном строю (II)

Установлено, что подавляющее количество кибер-нападений инициированы зарубежными спецслужбами. дальше »

С комиком решили не спорить

Неделю назад американский комедиант Дж. Сайнфилд обратился в суд с требованием о передаче ему доменного имени JerrySeinfild.com. дальше »

Все британцы выйдут в онлайн?

Правительство Соединенного Королевства выдвинуло очередной план «интернетизации» всей страны. дальше »

В Минске открылся центр видеоконференц-связи

В столице Беларуси в офисе администрации Парка высоких технологий состоялся сеанс видеоконференц-связи между учащимися минской гимназии и их ровесниками из Италии. дальше »

30-летний юбилей спама

В минувшее воскресенье спам (иначе «сетевой мусор») отметил свое 30-летие. дальше »

Кибервирусы в военном строю (I)

В Вооруженных силах США появился новый род войск, военнослужащие которого ведут боевые действия с невидимым врагом — хакерами дальше »

Менеджмент электронной почты

Контрольная Палата США пришла к выводу, что федеральные министерства и ведомства не умеют архивировать электронные письма, отправляемые и получаемые чиновниками. дальше »

В интернет-пространстве Украины появится цензура

Через 3 месяца украинским пользователям ограничат доступ к запрещенной информации в сети Интернет. дальше »

Домен в благотворительных целях

Банк Цюриха приобрел для «Фонда помощи» домен Help.co.uk за £500 тыс. дальше »