Estimated reading time: 2 minutes
Merci pour la lecture de cet article, n'oubliez pas de vous inscrire
Last updated on janvier 26th, 2023 at 09:23 am
- Une faille de sécurité a été découverte dans les serveurs web
- La faille de sĂ©curitĂ© HeartBleed nâa pas infectĂ© nos serveurs
Une faille de sécurité a été découverte dans les serveurs web
La presse fait Ă©cho d’une faille de sĂ©curitĂ© HeartBleed qui affecterait les serveurs sous Linux.
Cette faille HeartBleed permet l’intrusion via SSL, un comble pour un outil de sĂ©curisation.
C’est inquiĂ©tant car cela touche le systĂšme de sĂ©curitĂ© du serveur (cadenas)
Nos serveurs ne sont pas affectés par cette faille de sécurité
Pourquoi nos serveurs ne sont pas affectés ?
La faille de sĂ©curitĂ© HeartBleed n’a pas infectĂ© nos serveurs
Car elle est localisée sur une mise à jours particuliÚre et récente de la couche OpenSSL, la moitié des sites internet du monde utilisent cette couche.
Quelles sont les solutions correctives de cette faille HeardBlee ?
Du cotĂ© de l’internaute pas grand chose pour le moment, il faut d’abord que le gestionnaire du site corrige la faille HeartBleed. Puis idĂ©alement changer de certificat SSL, et cela coĂ»te, chaque certificat SSL coĂ»te en moyenne 50⏠(de 10 Ă 300⏠par an selon le type de certificat SSL)
En savoir plus sur la faille de sécurité HeartBleed
FAILLE DE SĂCURITĂ : FAUT-IL AVOIR PEUR DU GRAND MĂCHANT HEARTBLEED ? sur nouvelobs.com
References en Anglais- CVE-2014-0160
- NCSC-FI case# 788210
- OpenSSL Security Advisory (published 7th of April 2014, ~17:30 UTC)
- CloudFlare: Staying ahead of OpenSSL vulnerabilities (published 7th of April 2014, ~18:00 UTC)
- heartbleed.com (published 7th of April 2014, ~19:00 UTC)
- Ubuntu / Security Notice USN-2165-1
- FreshPorts / openssl 1.0.1_10
- Tor Project / OpenSSL bug CVE-2014-0160
- RedHat / RHSA-2014:0376-1
- CentOS / CESA-2014:0376
- Fedora / Status on CVE-2014-0160
- CERT/CC (USA)
- NCSC-FI (Finland)
- CERT.at (Austria)
- CIRCL (Luxembourg)
- CERT-FR (France)
- JPCERT/CC (Japan)
- CERT-SE (Sweden)
- NorCERT (Norway)
- NCSC-NL (Netherlands)
- CNCERT/CC (People’s Republic of China)
- Public Safety Canada
- LITNET CERT (Lithuania)
- MyCERT (Malaysia)
- UNAM-CERT (Mexico)
- SingCERT (Singapore)
- Q-CERT (Qatar)
Lien court pour cet article : https://zut.io/W7vPQ










