За последние 24 часа нас посетили 21754 программиста и 1018 роботов. Сейчас ищут 708 программистов ...

Критическая уязвимость OpenSSL

Тема в разделе "Прочие вопросы по PHP", создана пользователем artoodetoo, 8 апр 2014.

  1. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
    http://habrahabr.ru/post/218609/
    обновляйтесь срочно

    openssl version -a
    проверка online сервера на уязвимость (шутят, что возможно хозяин собирает список уязвимых)
    http://filippo.io/Heartbleed/
     
  2. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.553
    Симпатии:
    631
    вот чем АНБ пользовалось!)
     
  3. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
    Очень может быть :) У них спецы по криптографии крутые и наверняка они НЕ сообщают разработчикам когда дырку находят ;)

    Яндекс тоже по теме высказался. Главная жопа даже не в уязвимости https, а что почта по [типа] защищенному соединению была уязвима. Скомпрометировано чуть менее чем всё.
     
  4. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
    слышал, что вчера банкоматы Альфа-банка не работали. возможно связь с событием есть, т.к. специалисты говорят, что альфа была уязвима.
     
  5. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    все работало. снимал без проблем.
     
  6. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.072
    Симпатии:
    1.237
    Адрес:
    там-сям
    я тоже, а из Питера мне докладывали. возможно это длилось недолго, хз. официально ничего не подтвердят, это факт.

    а пароли, таки надо сменить!

    Добавлено спустя 1 минуту 58 секунд:
    @440Hz дорогой! пользуясь случаем, прошу Вас обратить внимание на чаяния форумчан.
    запили уже обращение по имени, на подобие твиттеровского, а?!
     
  7. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    и дефолтную подсветку пхп
     
  8. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.553
    Симпатии:
    631
    Oh yeah!

    Добавлено спустя 3 минуты 21 секунду:
    опередил) пичалька, но власти правда всегда что-то скрывают. Сколько лет они этим пользовались? Неужели другие кул хакеры только сейчас доперли? А не была ли уязвимость подстроена?
     
  9. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    Иногда бывает что и подстраивают