Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка
12345Все

Девять мер защиты от уязвимости Heartbleed

22.04.2014  Экспертиза, Безопасность

Ошибка Heartbleed представляет собой недавно вскрытую уязвимость в криптографический библиотеке OpenSSL (ее номер — CVE-2014-0160), затрагивающую зашифрованные коммуникации веб-приложений, электронной почты, клиентов передачи мгновенных сообщений и некоторых SSL-подключений через виртуальные частные сети. Heartbleed позволяет злоумышленникам получать доступ к контенту оперативной памяти веб-сервера и других уязвимых сервисов и выведывать секретные ключи SSL, содержимое конфигурационных файлов, имена и пароли пользователей, сеансовые идентификаторы, данные cookie и DTLS, а также может использоваться для наращивания объемов трафика и DDoS-атак. От проекта OpenSSL поступили разъяснения, согласно которым ошибка имеется только в OpenSSL 1.0.1 и бета-версии 1.0.2, включая 1.0.1f и 1.0.1-beta1. (Представители проекта OpenSSL поблагодарили Нила Мехту из Google Security за обнаружение давно существовавшей ошибки и Адама Лэнгли и Бодо Мёллера за её исправление.) Ряд фирм, занимающихся сервисами информационной безопасности, в том числе Codenomicon и Accuvant Labs ... читать далее.

Рекомендовано к прочтению


Yandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки
Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Теперь ИИ-агент помогает разработчикам оценивать и выявлять уязвимости в коде и настраивать командную работу с репозиториями. Платформа станет удобнее и безопаснее не только для индивидуальных проектов в SourceCraft, но и ...

Зафиксирован рост атак с использованием модели «распыления паролей»
Эксперты «Информзащиты» зафиксировали устойчивый рост атак по модели «распыления паролей» (password spray). По данным исследований компании, всего 20 автономных систем (ASN) генерируют более 80% всего вредоносного трафика атак типа password spray, хотя ежедневно аутентификационные запросы проходят ...

В «СёрчИнформ КИБ» интегрирован модуль Whisper-AI для распознавания речи
В DLP-системе «СёрчИнформ КИБ» добавилась дополнительная ИИ-модель для распознавания речи. Теперь заказчики могут подключить модуль Whisper-AI в качестве ASR-движка и использовать контентный анализ аудио при работе с данными. Благодаря ASR DLP-система распознает инциденты в любом аудио-контенте ...

Атака на бонусы: как программы лояльности становятся новым киберфронтом и что с этим делать
Парадокс «скрытых денег» Деньги — несущая конструкция бизнеса и смысл предпринимательства как такового. Хакеры с энтузиазмом стремятся деньгами завладеть, а предприятия много инвестируют, чтобы этому помешать. Вот почему укрепление информационной безопасности слоя финансовых транзакций — в центре ...

Сетевая кибербезопасность: тренды и прогнозы
Экспертно-аналитический центр (ЭАЦ) InfoWatch подготовил исследование по безопасности сетевой инфраструктуры «Сетевая кибербезопасность в России и в мире, 2025», в котором специалисты выделили ключевые тренды с точки зрения угроз и развития рынка средств защиты сетевой инфраструктуры. Отчет ...
     
Генеративный ИИ лишает цифровую трансформацию готовых шаблонов
Более десяти лет цифровая трансформация в основном фокусировалась на «скорости на основе готовых шаблонов». Но теперь эта эпоха закончилась, пишет в корпоративном блоге Мануэль Гейтц, главный аналитик Forrester. Поставщики услуг предлагали обширные каталоги проверенных и отработанных стратегий ...

Зачем бизнесу нужны цифровые двойники клиентов
Руководители компаний вложили значительные средства в понимание своих клиентов, однако большая часть этой информации хранится в папках, которые пылятся на полках. Правда в том, что ценные данные о клиентах не востребованы, поскольку отчеты записаны где-то на жестких дисках, стенограммы просто ...

Как ИИ изменит корпоративные ИТ в 2026 году
Искусственный интеллект последние несколько лет доказывал свою полезность. Предприятия ожидают, что в 2026 г. ИИ продемонстрирует свою надежность, сообщает портал eWeek. После многих лет пилотных проектов и проверок концепций ИИ переходит на постоянные роли в корпоративных ИТ. Фокус смещается ...

Gartner: ключевые для ИТ-инфраструктуры и операций облачные тенденции-2026
Дэвид Смит, заслуженный вице-президент-аналитик Gartner, рассказывает на портале Data Center Knowledge о тенденциях, которые помогут руководителям в области ИТ-инфраструктуры и операций (I&O) повысить гибкость, отказоустойчивость и инновационность, одновременно решая такие проблемы, как ...

Как с помощью архитектуры Lakehouse повысить гибкость аналитики и снизить TCO
Переход к технологии Lakehouse активно обсуждается во многих компаниях, поскольку она снижает совокупную стоимость владения активами (TCO), позволяя экономить, например, на аппаратном обеспечении, поддержке ПО и закупках лицензий. Рассмотрим, как Lakehouse на практике оптимизирует работу с ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
 Создание сайта — студия iMake.