Ошибка Heartbleed разрушила весь ассортимент VMware

24 продукта VMware пострадали от Heartbleed

Согласно данным компании VMware, баг Heartbleed нарушил работу около двух дюжин продуктов. Фирма планирует выпустить апдейты и патчи для пораженного софта до 19 апреля 2014 года. Вскоре неполадку обещают устранить.

Баг заразил приложения VMware с криптографическим пакетом OpenSSL 1.0.1, включая ESXi 5.5, NSX-MH 4.x, NSX-V 6.0.x, NVP 3.x, vCenter Server 5.5, vFabric Web Server 5.0.x – 5.3.x, VMware Fusion 6.0.x и VMware OVF Tool 3.5.0. Ошибка OpenSSL повлияла на некоторые версии VMware Horizon View, VMware Horizon Workspace и VMware vCloud.

«Специалисты по безопасности и инженеры VMware работают над устранением неполадок в работе программ, на которые повлиял баг. Мы понимаем угрозу уязвимости Heartbleed. Все доступные ресурсы направлены на разрешение ситуации», – заявили представители фирмы.

Heartbleed стала проблемой для многих крупных компаний. На прошлой неделе Akamai выпустила патч, который должен защитить организации от потенциальных атак. При этом эксперты нашли, что это обновление было бесполезным. Исправления в коде касались только 3 из 6 брешей криптографического алгоритма RSA. Об этом сообщил глава отдела безопасности Akamai Энди Эллис (Andy Ellis).

Компания начала ротацию всех SSL сертификатов, чтобы обеспечить безопасность клиентов. Тем временем фирма Trend Micro проанализировала влияние Heartbleed на так называемую «глубокую паутину». Баг коснулся многих пользователей Tor, поэтому они также опасаются за свои данные, как и обычные Интернет пользователи.

Опрос: половина россиян игнорирует риски утечек с фитнес-устройств

Каждый второй пользователь фитнес-браслетов, умных весов и других устройств для мониторинга здоровья опасается, что его данные могут оказаться у злоумышленников. К такому выводу пришли аналитики «Лаборатории Касперского» по итогам опроса.

В целом о безопасности информации переживают 65% россиян, которые пользуются спортивными гаджетами. При этом 47% прямо признаются: они боятся, что собранные устройствами данные могут попасть в чужие руки.

Больше всего пользователей волнуют личные сведения: ФИО, возраст, дата рождения (об этом сказали 74% опрошенных). Почти половина переживает за данные об устройстве (48%) и геолокации (43%). А каждый пятый опасается утечки информации о состоянии здоровья, которую собирают приложения и умные девайсы.

Главный страх — данные используют мошенники. 61% респондентов боятся, что злоумышленники получат доступ к другим важным аккаунтам. По 52% опасаются навязчивых звонков или попыток обмануть их родственников. 42% упоминают риск фишинга. Есть и более личные опасения: 22% не исключают шантажа, а 10% переживают, что кто-то из знакомых узнает подробности о здоровье, которыми они не готовы делиться.

При этом почти половина пользователей (45%) всё же предпринимают шаги для защиты. Например, 49% внимательно следят за тем, какие данные собирают приложения, и разрешают доступ только к необходимой информации. 63% запрещают передачу своих данных сторонним программам.

Около половины используют двухфакторную аутентификацию (51%), регулярно обновляют программное обеспечение и устанавливают защитные решения (по 45%). Треть обращает внимание на репутацию производителя или разработчика приложения перед установкой.

Как отмечает эксперт по кибербезопасности «Лаборатории Касперского» Андрей Сиденко, умные гаджеты, такие же цифровые устройства, как и смартфоны или ноутбуки, а значит, подвержены тем же рискам. Он рекомендует не делиться лишней конфиденциальной информацией, выдавать приложениям только необходимые разрешения и, по возможности, не публиковать автоматически данные о тренировках и маршрутах. Это поможет снизить вероятность того, что личная информация станет инструментом в руках мошенников.

Напомним, не так давно специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны».

Показателен также случай, когда фитнес-приложение Fitify слило 138 тысяч фото юзеров в неглиже.

RSS: Новости на портале Anti-Malware.ru