Postagens

Mostrando postagens de janeiro, 2014

Falha grave 'vaza' dados de dois em cada três sites seguros da web

Problema já foi corrigido, mas certificados estão em risco. Brecha permite ler dados criptografados. Uma falha de segurança gravíssima foi encontrada no OpenSSL, um pacote de software que é aproveitado por diversos outros programas para criar conexões seguras, como a usada em sites com "cadeado" (HTTPS). Devido a não verificação do tamanho de uma variável no código de programação, um hacker é capaz de "ler" a memória do servidor do site, revelando dados como as senhas e até a chave criptográfica usada pelo servidor. O problema já foi corrigido, mas milhões de sites não aplicaram a atualização do software, deixando usuários vulneráveis.