|
- |
|
|
Avril
2014
|
- |
Temps forts -
Evènements |
-
Vulnérabilité
découverte dans OpenSSL :
"Heartbleed"
-
Heartbleed
est une faille de sécurité dont la
découverte a été annoncée
lundi 07 avril par les équipes de Google Security. La faille touche l'un des piliers
de la sécurité en ligne, le protocole OpenSSL,
utilisé par environ deux sites Internet sur trois pour
crypter le trafic entre le PC de l'utilisateur et un serveur.
Quelques heures après la découverte de la faille
de sécurité Heartbleed dans les protocoles
OpenSSL, le CERT-FR a
publié un bulletin d’alerte, consultez-le.
L’ANSSI recommande la lecture attentive de ces documents
listant les recommandations de protection et de
confidentialité des données.
Les 3 principales recommandations sont :
- Vérifier si vos pages web
https sont vulnérables :
Si tel est le cas, mettre à jour OpenSSL avec la version
1.0.1g (ou version plus récente) corrigeant cette
vulnérabilité. Cliquez sur ce lien pour
vérifier : http://filippo.io/Heartbleed/
- En cas de soupçon de
défaillance des clefs de chiffrement, révoquer
les certificats associés et générer de
nouvelles clefs ;
- Modifier les mots de passe
d’authentification de vos services en ligne (sites d'e-commerce, banques, réseaux sociaux, etc.)
Si
vous souhaitez l'assistance d'Aquastar Consulting pour
vérifier la configuration de vos firewalls, contactez-nous.
|
|
- |
|
NOUS SUIVRE SUR INTERNET... |
|
- |
|
|
|
|
|
Les
réseaux sociaux :
-
Le blog
Aquastar :
-
--
|
|
|
|
|
|
|
|