Heartbleed漏洞已大范围内修补 | 趋势网
趋势网
趋势网 > 文章 > 正文
Heartbleed漏洞已大范围内修补
转摘 2014-04-19 20:04:17 Kstar
12306取消订单3次当日无法购票 洛杉矶市长候选人女儿路边身亡 上海黄金交易所紧急出手 男婴洗澡久盯浴霸灯右眼永久弱视 地铁工地龙门吊坍塌砸中轿车 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:

,黑客,Heartbleed漏洞已大范围内修补地铁工地龙门吊坍塌砸中轿车 曝狗仔和金晨方谈判破裂 家委会收每生263元家长报警 上海黄金交易所紧急出手 曝金晨肇事逃逸

4月19日,据Re/code网站报道,上周震惊整个互联网世界的“心脏流血” 漏洞(Heartbleed)引发了人们的恐慌。不过,最新报告显示,目前大部分网站已进行更新,修补了这一漏洞。

互联网安全公司Sucuri对100万个网站进行了系统性扫描,结果显示:流量排名前1000位的网站大部分都是安全的,它们已经升级,并重新创建了认证和密锁,其中包括谷歌、Facebook、YouTube、Pinterest、维基百科、Twitter、LinkedIn和Bing等。不过尽管如此,用户为了保险起见还是最好更换自己的用户名和密码。在流量排名前1000位网站中,仅有53家网站仍存在安全漏洞。不过,Sucuri并未公布这些网站名称。

但是,坏消息是:在Sucuri所扫描的100万个网站中,有2%的网站(约超过2万个网站)仍存在安全漏洞。Sucuri发现,越著名的网站,修补安全漏洞的可能性越大。

此外,Sucuri监测出了有4.8万个网站链接扫描存在“心脏流血”安全漏洞,它们大部分在亚马逊EC2扫描工具上能够被追踪到IP地址。并且,更为糟糕的是,黑客很容易使用这些扫描来攻击存在安漏洞的网站。

Heartbleed漏洞在上周被曝光。从根本上将,Heartbleed利用了网页安全软件OpenSSL的漏洞,可以让黑客轻松盗取用户计算机中储存的信息,包括用户名,密码或者其他敏感数据。此外,黑客还可以借助Heartbleed漏洞来盗取服务器认证密锁,从而复制一个合法服务器,骗取用户信任,使其放弃自己的用户名和密码。(kirk)

正在看美女  
某宝是什么,为什么叫某宝?对!我就是那个某宝
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
奇闻    12306取消订单3次当日无法购票 洛杉矶市长候选人女儿路边身亡 上海黄金交易所紧急出手 男婴洗澡久盯浴霸灯右眼永久弱视 地铁工地龙门吊坍塌砸中轿车 12306取消订单3次当日无法购票 洛杉矶市长候选人女儿路边身亡 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4