Thứ Sáu, 6 tháng 6, 2014

Sau Heartbleed, OpenSSL lại tiếp tục bị "thủng"

Sau Heartbleed, OpenSSL lại tiếp tục bị "thủng"

Sau khi khiến nhiều dịch vụ web "'điêu đứng" vì lỗ hổng Heartbleed, OpenSSL lại để lộ thêm nhiều điểm yếu khác.


Sau Heartbleed, OpenSSL lại tiếp tục bị "thủng"


Vào tháng 4, OpenSSL đã khiến cả thế giới bảo mật sững sờ khi bị phát hiện gây ra lỗ hổng bảo mật nghiêm trọng có tên "Heartbleed" gây ảnh hưởng tới hàng triệu máy chủ trên toàn cầu. Tuy vậy, các chuyên gia bảo mật cho rằng lỗ hổng mới bị phát hiện trên OpenSSL không nguy hại như Heartbleed.


Những lỗ hổng bảo mật nói trên đã được công bố chính thức vào ngày thứ Năm (5/6) vừa qua, sau khi nhóm phát triển OpenSSL tung ra một bản cập nhật mới cho phần mềm mã hóa miễn phí này.


Các chuyên gia bảo mật cho biết tất cả các trang web và công ty công nghệ có sử dụng OpenSSL cần phải cài đặt bản cập nhật mới càng sớm càng tốt. Tuy vậy, theo các chuyên gia này, có thể việc cài đặt bản vá sẽ mất nhiều tuần lễ, do các công ty cần phải thử nghiệm các hệ thống nhằm đảm bảo tính tương thích với bản cập nhật mới.


"Họ sẽ phải thực hiện vá lỗi. Điều này sẽ tốn rất nhiều thời gian", Lee Weiner, phó chủ tịch công ty phần mềm Rapid7 khẳng định.


Hiện tại, công nghệ OpenSSL đang được sử dụng bởi khoảng 2/3 các trang web toàn cầu, bao gồm cả các dịch vụ lớn như Facebook, Google và Yahoo. Công nghệ này cũng được tích hợp vào hàng nghìn sản phẩm của các tên tuổi lớn như HP, IBM, Intel, Oracle và Cisco.


Lỗ hổng Heartbleed được hé lộ vào tháng 4 vừa qua. Theo phát hiện của các chuyên gia bảo mật thì khi đó lỗ hổng bảo mật này có thể giúp hacker đánh cắp các khối lượng dữ liệu người dùng khổng lồ mà không để lại dấu vết gì. Điều này có nghĩa rằng các trang web, dịch vụ lớn có thể đã bị tấn công bí mật và các nạn nhân cũng không thể xác nhận liệu họ có thực sự bị tấn công hay không.


Các lỗ hổng bảo mật mới được công bố vào ngày thứ Năm vừa qua có độ nghiêm trọng thấp hơn Heartbleed, do đó sẽ gây đe dọa ít hơn. Song, cho đến khi các trang web và phần mềm có sử dụng OpenSSL hoàn thành cập nhật, các hacker vẫn có thời gian để tiến hành khai thác và thực hiện các cuộc tấn công tinh vi nhắm vào người dùng.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: