офф кто еще не видел, SSL

8 апреля 2014
Несколько часов назад сотрудники The OpenSSL Project выпустили бюллетень безопасности, в котором сообщается о критической уязвимости CVE-2014-0160 в популярной криптографической библиотеке OpenSSL.
Уязвимая версия OpenSSL используется в популярных веб-серверах Nginx и Apache, на почтовых серверах, а также во множестве других программ. Проблема присутствует во всех версиях веток OpenSSL, выпущенных с 2012 года.
Из-за этой ошибки кто угодно может получить прямой доступ к оперативной памяти компьютеров, чьи коммуникации «защищены» уязвимой версией OpenSSL.
Под угрозой ваши:
Секретные ключи
Имена и пароли пользователей
Весь зашифрованный контент и др.
При этом никаких следов проникновения в систему не остается.
Выпущена исправленная версия, которую рекомендуется установить в ближайшее время.
Эта проблема касается всех пользователей, которые используют в своей работе протоколы HTTPS и TLS.
Комментарии
Войдите или зарегистрируйтесь, чтобы оставить комментарий
500 баллов Плюса за отзыв о машине
Поставьте авто в Гараж, подтвердите владение и напишите отзыв
Подробнее