[MAJ] !!IMPORTANT!! Heartbleed, faille OpenSSL et FreeBSD

Comme vous vous en doutez, c'est ici que l'on parle de tout et n'importe quoi.
Répondre
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

[MAJ] !!IMPORTANT!! Heartbleed, faille OpenSSL et FreeBSD

Message par Corax »

Et voilà, après la faille Heartbleed OpenSSL, voici que FreeBSD semble avoir une faille similaire, là on ne parle plus de service touché mais surtout de logiciel sur du matériel public comme par exemple (citation de Numérama):
Mais beaucoup de systèmes et d'appareils utilisent FreeBSD, et nous ne savons pas encore lesquels exploitent le code vicié. Selon Wikipedia, le coeur de Mac OS X repose en bonne partie sur FreeBSD, notamment pour la pile réseau. De même, les systèmes d'exploitation des consoles Playstation 3 et Playstation 4 de Sony utilisent FreeBSD, tout comme les routeurs Junos de Juniper, le firewall IPSO de Nokia, les appareils de gestion réseau de Sandvine, les téléviseurs de Panasonic, le NetScaler de Citrix, et bien d'autres outils et appareils réseaux de Blue Coat, Checkpoint, Sophos, McAfee...
Pour le moment, on a pas encore trop d'infos concernant ce problème, mais il faudra sans doute changé les mdps une fois la faille corrigée...

Message original:
Bonjour tout le monde,

Ceci est une annonce pour vous avertir d'un problème assez grave touchant quasiment l'ensemble d'internet: Heartbleed

En gros, pour des raisons de sécurité, les sites utilisent différents protocoles de protection qui va crypter les infos sensibles (login, mot de passe, carte bancaire, code de sécurité), l'un des plus utilisé est OpenSSL.

Malheureusement, il vient d'être révélé que ce protocole avait une faille qui datait depuis maintenant 2 ans et qui permettait à n'importe qui de venir lire les infos en clair.

La faille a été dévoilé publiquement lundi, certains sites prévenus avant ont corrigés avant l'annonce, mais d'autre seulement après.

Donc voici une liste des principaux services touchées et qui ont corrigé la faille:
Facebook
Instagram
Twitter
Tumblr
Google (tous les services sont concernés)
Yahoo
Minecraft
Steam
Netflix
Dropbox
Darty

Donc maintenant que faut-il faire? La réponse est simple, il faut changer TOUS vos mots de passe concernant les sites impactés, voir même pour des sites non concernés car pas mal de monde a pris l'habitude d'avoir un mdp unique pour l'ensemble des sites. Je vous recommanderais même de changer votre carte bleue si vous l'avez enregistré sur des sites compromis.

Il s'agit d'une mesure extrême mais nécessaire.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
Avatar du membre
Trocse
Moddeur aguerri | Traducteur en herbe
Moddeur aguerri | Traducteur en herbe
Messages : 713

Re: !!IMPORTANT!! Heartbleed - Grosse faille OpenSSL

Message par Trocse »

J'ai trouvé ça pour tester les sites https:

http://filippo.io/Heartbleed/

Je suis pas sur de l'efficacité mais à tester...
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

Re: !!IMPORTANT!! Heartbleed - Grosse faille OpenSSL

Message par Corax »

Ce site avait son intéret au moment où la faille était active, vu que quasiment tout le monde l'a résolu, il ne sert à plus grand chose.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
jimbalt
Confrère
Messages : 28

Re: !!IMPORTANT!! Heartbleed - Grosse faille OpenSSL

Message par jimbalt »

Petite précision avant de faire les changements de MDP vérifier que le site concerné a fait la Mise a jours , sinon sa sert a rien .
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

Re: [MAJ] !!IMPORTANT!! Heartbleed, faille OpenSSL et FreeBS

Message par Corax »

Mise à jour!

Après OpenSSL, c'est maintenant FreeBSD qui est concerné par une faille critique, pas plus d'infos pour le moment.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
Répondre

Retourner vers « Salon de discussion »