NOTÍCIA

Vulnerabilidade grave é encontrada no OpenSSL

Chamada de Heartbleed, a falha permite que qualquer um na Internet leia a memória dos sistemas protegidos pela versão vulnerável do OpenSSL.

Foi descoberto ontem um problema grave no OpenSSL, uma biblioteca de código aberto dos protocolos SSL e TLS que implementa as funções básicas de criptografia.

openssl

Chamada de Heartbleed, a falha permite que qualquer um na Internet leia a memória dos sistemas protegidos pela versão vulnerável do OpenSSL.

Isso compromete as chaves secretas usadas para identificar provedores de serviços e para criptografar o tráfego, nomes de usuários e senhas e o conteúdo em si.

Apenas as versões beta 1.0.1 e 1.02 do OpenSSL são afetadas, incluindo 1.0.1f e 1.0.2-beta1.

A recomendação é que os usuários atualizem agora seu sistema.

Para Ubuntu e derivados:

sudo apt-get update && sudo apt-get upgrade

Pacotes corrigidos:

Com informações de Linux Vlog

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil