Računalništvo, telefonija
23.06.2014 11:48

Deli z drugimi:

Share

320 tisoč spletnih strežnikov še vedno ranljivih na napad Heartbleed!

Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!
Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!

Na začetku aprila je skupina strokovnjakov podjetja Google v knjižnici OpenSSL, ki skrbi za upravljanje s šifrirnima protokoloma SSL in TLS, odkrila izjemno hudo varnostno ranljivost (bit.ly/Heart-Bleed). Spletni kriminalci lahko namreč preko nje dostopajo do vse digitalne vsebine, ki je začasno shranjena v sistemskem pomnilniku. Na ta način se nepridipravi lahko na sila enostaven način dokopajo do zasebnih šifrirnih ključev, gesel, kartičnih podatkov in drugih zaupnih podatkov.

Čeprav je od razkritja ranljivosti Heartbleed minilo že skoraj tri mesece, je stanje še vedno nadvse zaskrbljujoče. Varnostni raziskovalec Robert David Graham je namreč pred kratkim razkril, da je na omenjeno ranljivost trenutno še vedno ranljivih slabih 320 tisoč spletnih strežnikov širom sveta. Čeprav se je število ranljivih strežnikov od razkritja ranljivosti Heartbleed v prvih treh mesecih razpolovilo, je njihovo število vsaj glede na resnost ranljivosti še vedno previsoko. K temu je seveda potrebno dodati še dejstvo, da je odprava ranljivosti bolj kot ne enostavna in skorajda ne predstavlja nikakršnega tveganja za delovanje spletne storitve.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

3WAY d.o.o.

Štalčeva ulica 5, 1215 Medvode, Tel: 01 361 70 14
Podjetje 3WAY se ukvarja s prodajo 3D printerjev, 3D skenerjev in programskih paketov CAD/CAM/PLM. Poleg tega nudijo tudi storitve na področju 3D tehnologij. So popolna rešitev, ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več

VideoExpert.eu – trgovina s profesionalno video opremo

Gunceljska cesta 14, 1210 Ljubljana Šentvid, Tel: 01 512 22 11
Spletna trgovina VideoExpert.eu Spletna trgovina videoexpert.eu je vodilna slovenska trgovina s profesionalno video, cinema in broadcast opremo. Njihovo vodilo je nuditi najprimernejše ... Več