Почти 200 000 сайтов по-прежнему уязвимы перед проблемой Heartbleed

Почти 200 000 сайтов по-прежнему уязвимы перед проблемой Heartbleed

Почти 200 000 сайтов по-прежнему уязвимы перед проблемой Heartbleed

Уязвимость Heartbleed (CVE-2014-0160), выявлена в популярной криптографической библиотеке OpenSSL еще в 2014 году. Основная проблема связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS.

Из-за этой маленькой ошибки кто угодно может получить доступ к оперативной памяти машин, чьи коммуникации «защищены» уязвимой версией OpenSSL. В том числе, злоумышленник получает доступ к секретным ключам, именам и паролям пользователей и всему контенту, который должен передаваться в зашифрованном виде. При этом не остается никаких следов проникновения в систему, сообщает xakep.ru.

23 января 2017 года глава и основатель Shodan Джон Мазерли (John Matherly) представил свежий отчет о проблеме Heartbleed. Оказалось, что спустя почти три года уязвимость все еще представляет опасность для 199 594 сайтов, чьи администраторы, видимо, очень не любят устанавливать обновления. Подробную статистику по странам можно увидеть ниже.

 

 

 

Мазерли пишет, что около 75 000 уязвимых систем также используют истекшие SSL-сертификаты и работают на Linux 3.x.

Нежелание пользователей и администраторов обновлять ПО, остается одной из главных проблем, наряду с неугасающей любовью к паролю «123456». Совсем не удивительно, что в прошлом году специалисты Microsoft назвали самой опасной угрозой Stuxnet, хотя патч для этой проблемы был выпущен шесть лет тому назад. Еще одно доказательство беспечности пользователей – отчет специалистов Sophos, тоже представленный в прошлом году. Исследователи выявили, что эксплоиты для Office 2003, 2007 и 2010 по-прежнему занимают лидирующие позиции во всех топовых эксплоит-китах. Тогда авторы отчета писали, что сложившаяся ситуация напоминает им современный вариант дарвиновского труда «Происхождение видов».

Minecraft впервые за 17 лет повысила системные требования

Mojang впервые за 17 лет решила пересмотреть системные требования Minecraft: Java Edition. Компьютерная классика внезапно вспомнила, что на дворе 2026 год, и попросила игроков подготовить более серьёзное железо. Для запуска игры теперь рекомендуются как минимум Intel Core i3-10100 или AMD Ryzen 3 3100, видеокарта GeForce GTX 950 либо Radeon RX 460 и 8 ГБ оперативной памяти.

Если используется встроенная графика, понадобится уже 12 ГБ. Раньше Minecraft соглашалась на древний Core i3-3210, Intel HD Graphics 4000 и всего 2 ГБ ОЗУ.

Рекомендованная конфигурация выглядит ещё бодрее: Core i5-12400 или Ryzen 5 5600, GeForce RTX 2060 либо Radeon RX 5600 XT и 16 ГБ памяти. Обновились и требования к операционным системам.

Минимумом для Windows станет 64-битная Windows 10, а в рекомендуемую конфигурацию уже записали Windows 11. На яблочных устройствах понадобятся macOS 12 и новее для запуска либо macOS 14 для комфортной игры.

Microsoft объясняет перемены желанием обеспечить стабильную работу Minecraft сейчас и в будущем. Особенно важен грядущий переход Java Edition с OpenGL на Vulkan, который со временем окончательно отправит часть старого оборудования на пенсию.

Впрочем, компьютеры ниже новых требований не заблокируют сразу. Игра пока продолжит запускаться, но разработчики больше не гарантируют нормальную производительность, качество графики и даже сам факт запуска в будущем.

Владельцам старых компьютеров предлагают перейти на менее требовательную Bedrock Edition. Правда, вместе с Java-версией придётся оставить часть любимых модификаций. Остальным остаётся обновлять железо (очень вовремя, когда память стоит особенно дорого).

RSS: Новости на портале Anti-Malware.ru