Triki in nasveti
08.04.2014 22:00
Posodobljeno 10 let nazaj.

Deli z drugimi:

Share

Odkrita izredno nevarna ranljivost v knjižnici OpenSSL, ki ogroža dve tretjini spletnih strežnikov!

Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!
Varnostno podjetje Codenomicon je ranljivost v knjižnici OpenSSL izkoristilo za lastno promocijo in kovanje zaslužka!

Skupina varnostnih strokovnjakov podjetja Codenomicon je v knjižnici OpenSSL, ki skrbi za upravljanje s šifrirnima protokoloma SSL in TLS, odkrila izjemno hudo varnostno ranljivost, ki je na noge postavila vse strokovnjake za informacijsko varnost na modrem planetu. Ranljivost naj bi bila namreč prisotna v kar dveh tretjinah spletnih strežnikov, spletni kriminalec pa lahko preko nje dostopa do vsebine, ki je začasno shranjena v sistemskem pomnilniku. Na ta način se nepridipravi lahko dokopa do zasebnih šifrirnih ključev, gesel, kartičnih podatkov in drugih zaupnih podatkov.

Varnostni strokovnjaki podjetja Codenomicon so omenjeno varnostno ranljivost z oznako Heartbleed odkrili v knjižnicah OpenSSL od inačice 1.0.1 do 1.0.1f, kar pomeni, da je ta na »trgu« prisotna že dobri dve leti. Tovrstna knjižnica se uporablja predvsem za šifriranje prometa v spletnih strežnikih Apache, operacijskih sistemih Debian Wheezy, Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3, FreeBSD 10.0, NetBSD 5.0.2 in OpenSUSE 12.2 ter številnih strežnikih za pošiljanje neposrednih sporočil in e-pošte. Več informacij o izjemno nevarni varnostni ranljivosti Heartbleed je na voljo na spletni strani http://heartbleed.com/.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več

Pilon AEC

Dunajska cesta 144, 1113 Bežigrad, , Tel: 0590 3 0590
Informacijsko modeliranje gradenj (BIM) je veliko več kot le tehnologija – to je zapleten postopek načrtovanja in gradnje, ki arhitektom pomaga pri ustvarjanju inovativnih stavb ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več