Уязвимость Heartbleed продолжает представлять опасность для тысяч сайтов

300000 ресурсов остаются уязвимы для атак с использованием Heartbleed

Около 300 тыс. серверов остаются незащищенными,из-зауязвимости Heartbleed. Владельцы ресурсов не спешат принимать меры по борьбе с ошибкой, несмотря на то, что его обнаружили около двух месяцев назад. Большинство экспертов не верят в то, что ошибка представляет серьезную опасность.

Спустя два месяца после обнаружения Heartbleed незащищенными числятся 309 тыс. серверов. За прошедший месяц специалисты обновили всего 9 тыс. ресурсов. По словам Грэхема, владельцы серверов даже не пытаются их защитить, но учитывая, что большинство крупнейшихонлайн-компанийприняли защитные меры, более мелкие фирмы вскоре должны последовать их примеру.

Ошибка вызвала панику у многих больших компаний. Баг в кодеopen-sourceсистемы OpenSSL. Heartbleed можно использовать для получения логинов и паролей. Данной системой пользуются тысячи вебсайтов. Именно поэтому Heartbleed представляет такую угрозу.

После обнаружения Heartbleed эксперт по безопасности Роберт Дэвид Грэхем (Robert David Graham) выяснил, что баг угрожал 600 тыс. серверов. Через месяц половина сайтов были обновлены и защищены от Heartbleed. При этом в опасности остались 318 тыс. серверов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft отрицает связь обновления Windows 11 с поломкой SSD и HDD

После сообщений пользователей о сбоях SSD и HDD в августе Microsoft провела проверку и заявила: никаких доказательств связи проблемы с обновлением KB5063878 для Windows 11 24H2 нет.

На прошлой неделе в Сети появились жалобы, в основном из Японии: диски начинали «умирать» при интенсивной записи больших файлов, особенно если они были заполнены более чем на 60%.

В числе пострадавших назывались модели Corsair, SanDisk, Kioxia и накопители на контроллерах InnoGrit и Phison.

Некоторым помогала простая перезагрузка, но часть устройств оставалась недоступной. Из-за шума вокруг ситуации Microsoft запросила подробные отчёты у пользователей и вместе с производителями контроллеров попыталась воспроизвести проблему.

Однако, по словам компании, телеметрия и внутренние тесты не показали роста отказов или повреждений файлов после установки обновления.

При этом в Phison подтвердили, что ведут расследование совместно с Microsoft и другими партнёрами. Пока же пользователям Windows 11 советуют быть осторожнее: если диск загружен более чем на 60%, лучше не копировать и не записывать на него десятки гигабайт данных за раз.

Microsoft подчёркивает, что продолжит следить за отзывами и расследовать новые жалобы, если они появятся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru