1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - новый и перспективный форумный движок от бывших создателей vBulletin.

Критическая уязвимость в OpenSSL

Тема в разделе "OFF-топик", создана пользователем adder, 11 апр 2014.

Загрузка
  1. adder

    adder Местный

    Регистрация:
    08.10.10
    Сообщения:
    1.163
    Симпатии:
    840
    Версия XF:
    1.3.4
    Думаю для многих уже не новость, но я всё равно оставлю это здесь ;)

    Репост: http://habrahabr.ru/post/218609/ Уровень опасности - высший. Подвержены почти все.
     
    Mirovinger и Zlata Jesen нравится это.
  2. Yoskaldyr

    Yoskaldyr Пользователь

    Регистрация:
    27.09.10
    Сообщения:
    1.919
    Симпатии:
    1.153
    Версия XF:
    1.0.4
    Ссылка хорошо, но хоть немного поподробнее какой софт подвержен ошибке :)

    Я то знаю что могло быть уязвимым, но ситуация насчет этой уязвимости - тупая паника, учитывая что 90% обычных вебсайтов не на шаред хостингах не подвержены ей - https нет, почта без ssl, база во внешний мир не смотрит, версия openssl либы старая или heartbeat не включен (старые версии уязвимость не содержат). Т.е. в большинстве случаев обычные сайты на вдс спасла обычная лень админов.

    P.S. шаред хостинги были уязвимы в 99% случаев, т.к. все вышеперечисленное там есть.
     
    adder, Mirovinger и CyberAP нравится это.

Поделиться этой страницей