All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Empresas de tecnologia correm para corrigir falha no OpenSSL

Diversas empresas foram surpreendidas na última terça-feira pelo Heartbleed, falha encontrada no OpenSSL que expõe a criptografia e consequentemente os dados que trafegam na internet. Especialistas de segurança dizem que centenas de milhares de servidores web podem ter sido comprometidos pelo bug, ativo há pelo menos dois anos. Agora, empresas de tecnologia, especialmente as que têm a internet como centro de seus negócios, começam a corrida para tentar acessar a vulnerabilidade.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
A questão é que o OpenSSL também é usado em grande parte de tecnologias de VPN para trabalhadores remotos nessas empresas. Assim, companhias como Amazon Web Services, Yahoo, Tumblr, entre outras, já afirmaram que estão atualizando seus softwares de OpenSSL com um patch lançado recentemente. A AWS, inclusive, publicou um boletim de segurança detalhando quais serviços foram atualizados em resposta ao Heartbleed – que você pode ver aqui.
Outras empresas não deram muitos detalhes do que estão fazendo para tentar corrigir o desastre, mas estão de olho no Heartbleed. A Microsoft disse estar acompanhando os reports do OpenSSL e que “se for determinado que houve impacto em nossos dispositivos e serviços, medidas necessárias para proteger clientes serão tomadas”.
A empresa de segurança Venafi estima que 40% dos servidores web são Apache e podem ter sido impactados por usarem OpenSSL. Ela e outras companhias de segurança reforçam que o patching do OpenSSL não resolve o problema, uma vez que a falha permite decriptografar dados e ter acesso a informações. Ou seja, para realmente se proteger é preciso mesmo mudar a chave e certificados de criptografia. Todos eles.
E você, CIO? Já tomou alguma medida, tem conversado com fornecedores? Conte para nós nos comentários.
Com informações do The Wall Street Journal
Next Dez empresas oferecem vagas de trainee e estágio em TI »
Previous « SDN é um novo paradigma?
Share
Published by
Redação
Tags: heartbleedSegurança da Informação
12 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L