Novidades, tutoriais, vídeos, tudo em um só lugar.

terça-feira, 20 de maio de 2014

Vulnerabilidade Heartbleed Bug


O Bug já afetou mais de 500 mil sites, incluindo sites grandes como Yahoo, YouTube, entre outros. E supostamente a falha foi usada pela NSA para espiar a internet.

Este bug permite que qualquer pessoa na internet seja capaz de ler uma parte da memória ram dos sistemas protegidos pelo OpenSSL. Assim comprometendo as chaves de identificação que os serviços utilizam para criptografar o tráfego, este que pode conter usuários, senhas, cookies e o conteúdo enviado pelo usuário. Isso permite que invasores que estão monitorando sua comunicação, sejam capazes de roubar suas informações que estariam criptografadas inicialmente.

Como parar a vulnerabilidade?
Enquanto as versões que apresentam a falha estiverem em uso, as aplicações poderão ser atacadas. Versão corrigida do OpenSSL foi liberada e agora deve ser aplicada. Fabricantes de sistema operacional, distribuidores, vendedores de solução, desenvolvedores independentes devem adotar a correção e notificar seus usuários. Provedores de serviços e seus usuários devem instalar a correção nos seus sistemas operacionais, serviços de rede e aplicações assim que suas versões forem liberadas.



Compartilhar Google+
←  Anterior Proxima  → Página inicial

0 comentários:

Postar um comentário