Tumblr Kullanıcılarını Uyarıyor!

Tumblr Kullanıcılarını Uyarıyor!
Son günlerde adını sıklıkla duyduğumuz Heartbleed açığı birçok şirketin sunucularında güvenliği tehdit ediyor. Ünlü blog sistemi Tumblr da kullanıcılarını e-postayla uyardı.

Ünlü blog sistemi Tumblr, kullanıcılarına bugün gönderdiği bir e-postadaHeartbleed kod adlı OpenSSL sistemindeki açığın kendilerini etkilediğini ve kullanıcı parolalarını değiştirilmesini önerdiğini belirtti.

Open SSL nedir?

OpenSSL, https gibi karşılıklı şifreleme işlemlerinde kullanılan SSL ve TLSprotokollerinin özgür yazılım hali ve dünya üzerindeki neredeyse bütünaçık kaynak kodlu ve özgür yazılım temelli sunucu sistemlerinde kullanılıyor. OpenSSL'in her sürümü ve uyarlaması ise bu açıktan etkilenmiyor.

Heartbleed nedir?

Heartbleed kod isimli açık OpenSSL kullanan sunucuların uzaktan ayakta olup olmadıklarını denetleyen sistemin belleğinde erişim hakkı olmayan yerlerdeki 64 kb'a kadar veriyi de cevapla birlikte göndermesine sebep olan bir açık. Bu işlem defalarca tekrarlanarak sistemin belleğinden, kriptosu açılmış şekilde hafızada tutulan SSL "özel anahtarı" (private key) dahil birçok şey elde edilebiliyor.

Kaynak: Shift Delete

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,çok uzun ve ilgili içerikle alakasız,
Türkçe karakter kullanılmayan yorumlar onaylanmamaktadır.