Heartbleed: степень угрозы – 11 из 10 возможных

Опубликовано: 20 мая 2014 г., вторник

Интернет-индустрия продолжает испытывать самые серьезные проблемы вследствие обнаруженной уязвимости Heartbleed.

Как сообщалось ранее, Heartbleed позволяет злоумышленникам получить доступ к конфиденциальной информации, хранимой на серверах, используя уязвимость программного обеспечения OpenSSL, которое чрезвычайно распространено, поскольку является бесплатным.

Есть, впрочем, и позитивные новости: так, корпорация Apple заявила, что пользователи ее продуктов и услуг в безопасности: «яблочные» вебсайты и сервисы не подвержены Heartbleed. Однако в то же самое время об обнаружении уязвимости в ряде своих продуктов объявили две компании, входящие в число лидеров телекоммуникационной сферы - Cisco Systems и Juniper.

Наблюдатели полагают, что о реальных масштабах бедствия судить сейчас рано хотя бы потому, что уязвимость Heartbleed, обнаруженная лишь на этой неделе, существует, судя по всему, не менее двух лет. Исследователь Брюс Шнайер назвал угрозу Heartbleed «катастрофической». По его оценкам, уязвимость может затронуть до полумиллиона веб-сайтов. «По шкале угроз от 1 до 10 Heartbleed – это 11 баллов», - заявил он.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Уязвимость Heartbleed угрожает ещё и оборудованию

Прореха в защите повсеместно используемого в сети Интернет протокола зашифрованной передачи данных SSL, обнаруженная в конце марта 2014 года, создала проблемы не только на веб–ресурсах, но и в сетевых аппаратных средствах. подробнее »

В 2008 г. адреса в интернете можно будет писать не только на латинице

На открывшейся накануне в столица Пуэрто-Рико 29-й конференции ICANN – организации по присвоению имен и адресов в интернете – будет рассмотрен вопрос использования символов, отличных от латинского алфавита. дальше »

Google создает «черный список» сайтов

Компания Google предоставила внешним разработчикам созданный ее специалистами API безопасности Safe Browsing. дальше »

Европейские домены YouTube

Google недавно зарегистрировала домены YouTube.de, YouTube.co.uk и YouTube.fr. дальше »

Банки становятся уязвимыми

С более активным использованием интернет-банкинга безопасность обслуживания клиентов значительно снизилась. дальше »

Nokia бросит силы на разработку интернет-сервисов

После реструктуризации корпоративной структуры одним из трех основных дивизионов Nokia стало подразделение Services & Software, которое будет разрабатывать и продвигать интернет-сервисы. дальше »

Нужен ли кабельный стандарт для домашних ультраширокополосных сетей?

Альянс WiMedia будет изучать необходимость в разработке чернового варианта сетей для ультраширокополосной передачи данных по коаксиальному кабелю дальше »

"Червивый" реестр Windows

Червь Dotex.A сразу после запуска подключается к веб-странице, с которой загружает 2 вредоносных кода. дальше »

В Германии принят новый закон против киберпреступников

Хакерам теперь лучше держаться подальше от Германии. дальше »

Спецоперация британских полицейских против интернет-педофилов

Британская полиция разоблачила глобальное Интернет-сообщество педофилов - до семисот извращенцев из 35 стран. дальше »

«Бавария» пришла на YouTube

«Бавария» стала первым немецким футбольным клубом, предоставляющим свои видео фанатам на известном видео-портале YouTube. дальше »