Heartbleed: степень угрозы – 11 из 10 возможных

Опубликовано: 20 мая 2014 г., вторник

Интернет-индустрия продолжает испытывать самые серьезные проблемы вследствие обнаруженной уязвимости Heartbleed.

Как сообщалось ранее, Heartbleed позволяет злоумышленникам получить доступ к конфиденциальной информации, хранимой на серверах, используя уязвимость программного обеспечения OpenSSL, которое чрезвычайно распространено, поскольку является бесплатным.

Есть, впрочем, и позитивные новости: так, корпорация Apple заявила, что пользователи ее продуктов и услуг в безопасности: «яблочные» вебсайты и сервисы не подвержены Heartbleed. Однако в то же самое время об обнаружении уязвимости в ряде своих продуктов объявили две компании, входящие в число лидеров телекоммуникационной сферы - Cisco Systems и Juniper.

Наблюдатели полагают, что о реальных масштабах бедствия судить сейчас рано хотя бы потому, что уязвимость Heartbleed, обнаруженная лишь на этой неделе, существует, судя по всему, не менее двух лет. Исследователь Брюс Шнайер назвал угрозу Heartbleed «катастрофической». По его оценкам, уязвимость может затронуть до полумиллиона веб-сайтов. «По шкале угроз от 1 до 10 Heartbleed – это 11 баллов», - заявил он.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Уязвимость Heartbleed угрожает ещё и оборудованию

Прореха в защите повсеместно используемого в сети Интернет протокола зашифрованной передачи данных SSL, обнаруженная в конце марта 2014 года, создала проблемы не только на веб–ресурсах, но и в сетевых аппаратных средствах. подробнее »

«Радио Свобода» атаковано белорусскими хакерами

Ряд веб-сайтов радиостанции «Свобода/Свободная Европа» в понедельник был атакован хакерами. дальше »

Японцы пока не готовы к защите контента

Второго июня 2008 года в Японии планируют ввести в силу новые правила защиты цифрового вещания. дальше »

Рукописи Дарвина уже в Интернете

Архив документов, касающихся исследований и жизни Чарльза Дарвина, стал доступен пользователям Интернета. дальше »

Досадный бизнес

Мелкие интернет-провайдеры вовсю торгуют пользовательскими данными. дальше »

CNN будет защищать сайт от атак хакеров

Телекомпания CNN официально подтвердила факты нескольких попыток атак на веб-сайт cnn.com и его смежные проекты. дальше »

Пиастры, пиастры...

Компания WebMoney Transfer разработала бизнес-платформу Keeper Embedded, предназначенную для блогов, социальных сетей, онлайновых игр, сетевых сообществ и других объединений пользователей. дальше »

„Akropolis“ остался без Интернета

Согласно прелиминарным данным, Интернет-связь будет восстановлена в течение 4–5 часов. дальше »

Yahoo! ведет

Исследовательская компания comScore Media Metrix опубликовала данные о посещаемости интернет-сайтов в марте 2008 года. дальше »

Google своего не упустит

Обладатель всемирно известного проекта YouTube.com, корпорация Google, предъявила иск к владельцу домена YouTube.net. дальше »

Google создал оружие против педофилов

Компания Google разработала программу для борьбы с детской порнографией в интернете. дальше »