Новият отчет показва, че в България има 784 уязвими хоста.
Навярно всички си спомнят уязвимостта Heartbleed (CVE-2014-0160), разкрита в криптографската библиотека OpenSSL още през 2014 година. Проблемът е в липсата на необходимата проверка на границите в една от функциите на Heartbleed за протокола TLS/DTLS. Грешката изглежда малка, но дава възможност на всеки да получи достъп до оперативната памет на компютрите, „защитени“ с уязвимата версия на OpenSSL. Възможно бе да се получи достъп до паролите, ключовете, чувствителаната информация и т.н., при това, без да се оставят следи.
Изминаха две и половина години от разкриването на Heartbleed, но много компании и организации и досега не са се обновили до новата версия. Според търсачката Shodan, уязвимостта е останала неоправена в 199 500 системи. Информацията е от 23-ти януари тази година.
Най-много уязвими хостове има в САЩ (42032 сървъра), следва Южна Корея с 15380 сървъра, Китай (14116 сървъра) и Германия (14072 сървъра). Търсачката показва за България 784 уязвими хоста.
Лидери сред организациите, които все още не са инсталирали обновяванията са Broadband, Amazon.com и Verizon. Около 75000 от уязвимите сървъри използват изтекли SSL сертификати.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!


















