Автор Тема: Проблемы безопасности веб-серверов  (Прочитано 518 раз)

0 Користувачів і 1 Гість дивляться цю тему.

Offline SlavRedko

  • Sr. Member
  • ****
  • Повідомлень: 424
Проблемы безопасности веб-серверов
« : Квітня 10, 2014, 07:01:29 07:01 »
Дырка в OpenSSL.
Хакеры нашли возможность послать особым образом сформированый пакет  HeartBleed, в ответ на который сервер вернет кусок информации из оперативной памяти, где могут быть и userid, пароли и даже номера кредит карт...
Более того, хакер может получить доступ к encryption key, и читать обмен данными с серверов
Почти 2/3 миллиарда серверов используют Open SSL.
Выпущен апдейт, но не известно когда банки и прочие организации его сделают.

Админу СУПа на заметку!