精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

Heartbleed“心臟流血”漏洞已大范圍修補(bǔ)

責(zé)任編輯:王李通 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-04-20 09:30:14 本文摘自:搜狐IT

4月19日,據(jù)Re/code網(wǎng)站報(bào)道,上周震驚整個(gè)互聯(lián)網(wǎng)世界的“心臟流血” 漏洞(Heartbleed)引發(fā)了人們的恐慌。不過,最新報(bào)告顯示,目前大部分網(wǎng)站已進(jìn)行更新,修補(bǔ)了這一漏洞。

互聯(lián)網(wǎng)安全公司Sucuri對(duì)100萬(wàn)個(gè)網(wǎng)站進(jìn)行了系統(tǒng)性掃描,結(jié)果顯示:流量排名前1000位的網(wǎng)站大部分都是安全的,它們已經(jīng)升級(jí),并重新創(chuàng)建了認(rèn)證和密鎖,其中包括谷歌、Facebook、YouTube、Pinterest、維基百科、Twitter、LinkedIn和Bing等。不過盡管如此,用戶為了保險(xiǎn)起見還是最好更換自己的用戶名和密碼。在流量排名前1000位網(wǎng)站中,僅有53家網(wǎng)站仍存在安全漏洞。不過,Sucuri并未公布這些網(wǎng)站名稱。

但是,壞消息是:在Sucuri所掃描的100萬(wàn)個(gè)網(wǎng)站中,有2%的網(wǎng)站(約超過2萬(wàn)個(gè)網(wǎng)站)仍存在安全漏洞。Sucuri發(fā)現(xiàn),越著名的網(wǎng)站,修補(bǔ)安全漏洞的可能性越大。

此外,Sucuri監(jiān)測(cè)出了有4.8萬(wàn)個(gè)網(wǎng)站鏈接掃描存在“心臟流血”安全漏洞,它們大部分在亞馬遜EC2掃描工具上能夠被追蹤到IP地址。并且,更為糟糕的是,黑客很容易使用這些掃描來(lái)攻擊存在安漏洞的網(wǎng)站。

Heartbleed漏洞在上周被曝光。從根本上將,Heartbleed利用了網(wǎng)頁(yè)安全軟件OpenSSL的漏洞,可以讓黑客輕松盜取用戶計(jì)算機(jī)中儲(chǔ)存的信息,包括用戶名,密碼或者其他敏感數(shù)據(jù)。此外,黑客還可以借助Heartbleed漏洞來(lái)盜取服務(wù)器認(rèn)證密鎖,從而復(fù)制一個(gè)合法服務(wù)器,騙取用戶信任,使其放棄自己的用戶名和密碼。(kirk)

關(guān)鍵字:Heartbleed谷歌安全漏洞

本文摘自:搜狐IT

x Heartbleed“心臟流血”漏洞已大范圍修補(bǔ) 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

Heartbleed“心臟流血”漏洞已大范圍修補(bǔ)

責(zé)任編輯:王李通 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-04-20 09:30:14 本文摘自:搜狐IT

4月19日,據(jù)Re/code網(wǎng)站報(bào)道,上周震驚整個(gè)互聯(lián)網(wǎng)世界的“心臟流血” 漏洞(Heartbleed)引發(fā)了人們的恐慌。不過,最新報(bào)告顯示,目前大部分網(wǎng)站已進(jìn)行更新,修補(bǔ)了這一漏洞。

互聯(lián)網(wǎng)安全公司Sucuri對(duì)100萬(wàn)個(gè)網(wǎng)站進(jìn)行了系統(tǒng)性掃描,結(jié)果顯示:流量排名前1000位的網(wǎng)站大部分都是安全的,它們已經(jīng)升級(jí),并重新創(chuàng)建了認(rèn)證和密鎖,其中包括谷歌、Facebook、YouTube、Pinterest、維基百科、Twitter、LinkedIn和Bing等。不過盡管如此,用戶為了保險(xiǎn)起見還是最好更換自己的用戶名和密碼。在流量排名前1000位網(wǎng)站中,僅有53家網(wǎng)站仍存在安全漏洞。不過,Sucuri并未公布這些網(wǎng)站名稱。

但是,壞消息是:在Sucuri所掃描的100萬(wàn)個(gè)網(wǎng)站中,有2%的網(wǎng)站(約超過2萬(wàn)個(gè)網(wǎng)站)仍存在安全漏洞。Sucuri發(fā)現(xiàn),越著名的網(wǎng)站,修補(bǔ)安全漏洞的可能性越大。

此外,Sucuri監(jiān)測(cè)出了有4.8萬(wàn)個(gè)網(wǎng)站鏈接掃描存在“心臟流血”安全漏洞,它們大部分在亞馬遜EC2掃描工具上能夠被追蹤到IP地址。并且,更為糟糕的是,黑客很容易使用這些掃描來(lái)攻擊存在安漏洞的網(wǎng)站。

Heartbleed漏洞在上周被曝光。從根本上將,Heartbleed利用了網(wǎng)頁(yè)安全軟件OpenSSL的漏洞,可以讓黑客輕松盜取用戶計(jì)算機(jī)中儲(chǔ)存的信息,包括用戶名,密碼或者其他敏感數(shù)據(jù)。此外,黑客還可以借助Heartbleed漏洞來(lái)盜取服務(wù)器認(rèn)證密鎖,從而復(fù)制一個(gè)合法服務(wù)器,騙取用戶信任,使其放棄自己的用戶名和密碼。(kirk)

關(guān)鍵字:Heartbleed谷歌安全漏洞

本文摘自:搜狐IT

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 临清市| 阿坝| 兴山县| 新竹县| 邻水| 泰和县| 临猗县| 武夷山市| 彰化市| 逊克县| 万宁市| 宜阳县| 调兵山市| 定襄县| 西畴县| 榆社县| 沅江市| 博爱县| 正定县| 新龙县| 灯塔市| 于都县| 盐津县| 河北区| 从化市| 平安县| 河源市| 崇州市| 邵阳市| 平阴县| 丰城市| 扎鲁特旗| 道真| 平南县| 望城县| 容城县| 绥化市| 株洲县| 玉林市| 玛沁县| 彭水|
    消息
    ×
    loading..