Киберпреступники ищут системы с уязвимой версией OpenSSL

- КиТ :: Будь в СЕТИ!

Установить наличие в системе ошибки Heartbleed можно с помощью многих свободно распространяемых в сети программ

По некоторым оценкам, версия библиотеки OpenSSL с ошибкой Heartbleed используется по крайней мере на полумиллионе серверов в Интернете — то есть на 17% веб-сайтов, поддерживающих протокол шифрования SSL. Однако, как отмечают специалисты, найти уязвимый сайт гораздо легче, чем воспользоваться уязвимостью. Ошибка Heartbleed позволяет считывать фрагменты оперативной памяти сервера, в которых, помимо прочего, могут содержаться ключи шифрования, пароли и другие конфиденциальные данные.

Библиотеку OpenSSL используют не только сайты, но и облачные приложения. Специалисты компании Netskope нашли уже сотню облачных приложений, уязвимых перед атакой с использованием ошибки Heartbleed.

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg