DevSecOpsARTIGO

Security Cast – Heartbleed

Esta falha permite que qualquer pessoa na internet seja capaz de ler uma parte da memória RAM dos sistemas protegidos pelo OpenSSL.

A vulnerabilidade Heartbleed, bug severo na popular biblioteca de criptografia chamada OpenSSL, deixou boa parte dos servidores da web expostos. Esta falha permite o roubo de informações protegidas pelas criptografias nos protocolos SSL/TLS que fornecem comunicação segura e privacidade em conexões de internet como em aplicações web, e-mail, mensageiros instantâneos (IM) e redes de comunicação privadas (VPNs).

Esta falha permite que qualquer pessoa na internet seja capaz de ler uma parte da memória RAM dos sistemas protegidos pelo OpenSSL. Comprometendo, assim, as chaves de identificação que os serviços utilizam para criptografar o tráfego, senhas e o conteúdo enviado pelo usuário.

Devido a importância e o impacto desta falha este é o assunto deste webcast:

 

 

É um webcast, mas podemos chamar de um bate papo sobre vulnerabilidades, computação forense, ferramentas de segurança, privacidade, certificações, ataques, defesas, mercado e muitos outros assuntos ligados à área de Segurança da Informação. Participam os especialistas em Segurança da Informação Alberto Azevedo, Alcyon Junior, Gilberto Sudré e Gustavo Martinelli. Veja os programas do antigo Secure Cast em https://imasters.com.br/perfil/securecast/

Ver perfil