Triki in nasveti
08.04.2014 22:00
Posodobljeno 12 let nazaj.

Deli z drugimi:

Share

Odkrita izredno nevarna ranljivost v knjižnici OpenSSL, ki ogroža dve tretjini spletnih strežnikov!

Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!
Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!

Skupina varnostnih strokovnjakov podjetja Codenomicon je v knjižnici OpenSSL, ki skrbi za upravljanje s šifrirnima protokoloma SSL in TLS, odkrila izjemno hudo varnostno ranljivost, ki je na noge postavila vse strokovnjake za informacijsko varnost na modrem planetu. Ranljivost naj bi bila namreč prisotna v kar dveh tretjinah spletnih strežnikov, spletni kriminalec pa lahko preko nje dostopa do vsebine, ki je začasno shranjena v sistemskem pomnilniku. Na ta način se nepridipravi lahko dokopa do zasebnih šifrirnih ključev, gesel, kartičnih podatkov in drugih zaupnih podatkov.

Varnostni strokovnjaki podjetja Codenomicon so omenjeno varnostno ranljivost z oznako Heartbleed odkrili v knjižnicah OpenSSL od inačice 1.0.1 do 1.0.1f, kar pomeni, da je ta na »trgu« prisotna že dobri dve leti. Tovrstna knjižnica se uporablja predvsem za šifriranje prometa v spletnih strežnikih Apache, operacijskih sistemih Debian Wheezy, Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3, FreeBSD 10.0, NetBSD 5.0.2 in OpenSUSE 12.2 ter številnih strežnikih za pošiljanje neposrednih sporočil in e-pošte. Več informacij o izjemno nevarni varnostni ranljivosti Heartbleed je na voljo na spletni strani http://heartbleed.com/.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več

PREVOZI KLEMEN LIBANOV s.p.

Andreaševa ulica 8, 1000 Ljubljana, Tel: 041 621 332
Prevoz, odvoz ali čiščenje Ko iščemo katero koli storitev, je svetovni splet prava zakladnica virov. Prevoz materiala ali čiščenje okolice sta opravili, ki zahtevata veliko ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667