Недавно в открытом доступе была обнародована уязвимость в OpenSSL (основная библиотека работы с защищенными соединениями и криптографией), из-за которой атакующий даже без специальных навыков или специального доступа мог получать чувствительные данные со многих сервисов (озвучивается цифра в 30% всех сервисов в интернете).
Сам Яндекс опростоволосился по полной - в течении нескольких часов можно было читать чужую почту (произвольные отправляемые письма, без возможности указать чьи именно). Сервису Yahoo еще хуже - часов 10 можно было вычитывать пароли пользователей.
Я уже запасся попкорном и жду какой-нить отчет о всех проблемах, которые причинила эта уязвимость.
Добавить комментарий