精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

Heartbleed“心臟流血”漏洞已大范圍修補(bǔ)

責(zé)任編輯:王李通 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-04-20 09:30:14 本文摘自:搜狐IT

4月19日,據(jù)Re/code網(wǎng)站報(bào)道,上周震驚整個(gè)互聯(lián)網(wǎng)世界的“心臟流血” 漏洞(Heartbleed)引發(fā)了人們的恐慌。不過,最新報(bào)告顯示,目前大部分網(wǎng)站已進(jìn)行更新,修補(bǔ)了這一漏洞。

互聯(lián)網(wǎng)安全公司Sucuri對(duì)100萬(wàn)個(gè)網(wǎng)站進(jìn)行了系統(tǒng)性掃描,結(jié)果顯示:流量排名前1000位的網(wǎng)站大部分都是安全的,它們已經(jīng)升級(jí),并重新創(chuàng)建了認(rèn)證和密鎖,其中包括谷歌、Facebook、YouTube、Pinterest、維基百科、Twitter、LinkedIn和Bing等。不過盡管如此,用戶為了保險(xiǎn)起見還是最好更換自己的用戶名和密碼。在流量排名前1000位網(wǎng)站中,僅有53家網(wǎng)站仍存在安全漏洞。不過,Sucuri并未公布這些網(wǎng)站名稱。

但是,壞消息是:在Sucuri所掃描的100萬(wàn)個(gè)網(wǎng)站中,有2%的網(wǎng)站(約超過2萬(wàn)個(gè)網(wǎng)站)仍存在安全漏洞。Sucuri發(fā)現(xiàn),越著名的網(wǎng)站,修補(bǔ)安全漏洞的可能性越大。

此外,Sucuri監(jiān)測(cè)出了有4.8萬(wàn)個(gè)網(wǎng)站鏈接掃描存在“心臟流血”安全漏洞,它們大部分在亞馬遜EC2掃描工具上能夠被追蹤到IP地址。并且,更為糟糕的是,黑客很容易使用這些掃描來(lái)攻擊存在安漏洞的網(wǎng)站。

Heartbleed漏洞在上周被曝光。從根本上將,Heartbleed利用了網(wǎng)頁(yè)安全軟件OpenSSL的漏洞,可以讓黑客輕松盜取用戶計(jì)算機(jī)中儲(chǔ)存的信息,包括用戶名,密碼或者其他敏感數(shù)據(jù)。此外,黑客還可以借助Heartbleed漏洞來(lái)盜取服務(wù)器認(rèn)證密鎖,從而復(fù)制一個(gè)合法服務(wù)器,騙取用戶信任,使其放棄自己的用戶名和密碼。(kirk)

關(guān)鍵字:Heartbleed谷歌安全漏洞

本文摘自:搜狐IT

x Heartbleed“心臟流血”漏洞已大范圍修補(bǔ) 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

Heartbleed“心臟流血”漏洞已大范圍修補(bǔ)

責(zé)任編輯:王李通 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-04-20 09:30:14 本文摘自:搜狐IT

4月19日,據(jù)Re/code網(wǎng)站報(bào)道,上周震驚整個(gè)互聯(lián)網(wǎng)世界的“心臟流血” 漏洞(Heartbleed)引發(fā)了人們的恐慌。不過,最新報(bào)告顯示,目前大部分網(wǎng)站已進(jìn)行更新,修補(bǔ)了這一漏洞。

互聯(lián)網(wǎng)安全公司Sucuri對(duì)100萬(wàn)個(gè)網(wǎng)站進(jìn)行了系統(tǒng)性掃描,結(jié)果顯示:流量排名前1000位的網(wǎng)站大部分都是安全的,它們已經(jīng)升級(jí),并重新創(chuàng)建了認(rèn)證和密鎖,其中包括谷歌、Facebook、YouTube、Pinterest、維基百科、Twitter、LinkedIn和Bing等。不過盡管如此,用戶為了保險(xiǎn)起見還是最好更換自己的用戶名和密碼。在流量排名前1000位網(wǎng)站中,僅有53家網(wǎng)站仍存在安全漏洞。不過,Sucuri并未公布這些網(wǎng)站名稱。

但是,壞消息是:在Sucuri所掃描的100萬(wàn)個(gè)網(wǎng)站中,有2%的網(wǎng)站(約超過2萬(wàn)個(gè)網(wǎng)站)仍存在安全漏洞。Sucuri發(fā)現(xiàn),越著名的網(wǎng)站,修補(bǔ)安全漏洞的可能性越大。

此外,Sucuri監(jiān)測(cè)出了有4.8萬(wàn)個(gè)網(wǎng)站鏈接掃描存在“心臟流血”安全漏洞,它們大部分在亞馬遜EC2掃描工具上能夠被追蹤到IP地址。并且,更為糟糕的是,黑客很容易使用這些掃描來(lái)攻擊存在安漏洞的網(wǎng)站。

Heartbleed漏洞在上周被曝光。從根本上將,Heartbleed利用了網(wǎng)頁(yè)安全軟件OpenSSL的漏洞,可以讓黑客輕松盜取用戶計(jì)算機(jī)中儲(chǔ)存的信息,包括用戶名,密碼或者其他敏感數(shù)據(jù)。此外,黑客還可以借助Heartbleed漏洞來(lái)盜取服務(wù)器認(rèn)證密鎖,從而復(fù)制一個(gè)合法服務(wù)器,騙取用戶信任,使其放棄自己的用戶名和密碼。(kirk)

關(guān)鍵字:Heartbleed谷歌安全漏洞

本文摘自:搜狐IT

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 晋州市| 兰考县| 峨山| 临湘市| 鹤山市| 三门县| 汉阴县| 衡东县| 香格里拉县| 班戈县| 新源县| 阿克苏市| 淮阳县| 钟祥市| 湖北省| 武宁县| 阿拉善左旗| 大余县| 融水| 荆州市| 南皮县| 云梦县| 澳门| 石首市| 临清市| 当雄县| 阜城县| 舞钢市| 怀远县| 西乡县| 定日县| 彝良县| 昌都县| 深水埗区| 南和县| 常德市| 江达县| 旅游| 呼伦贝尔市| 曲麻莱县| 无棣县|