ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Новая уязвимость Poodle используется для перехвата конфиденциальных данных пользователей

Qrator Labs, специализирующаяся на противодействии DDoS-атакам, и Wallarm, разработчик решения для защиты веб-приложений от хакерских атак, сообщают о возникновении новой угрозы, связанной с обнаружением критической уязвимости Poodle, которая позволяет злоумышленникам считывать пользовательские данные, передаваемые с использованием протокола SSL 3.0.

Уязвимость Poodle дает возможность хакерам, перехватывая трафик, расшифровывать запросы пользователей и получать доступ к конфиденциальной информации, например, к паролям, данным запроса, файлам Cookies, в которых содержатся личные данные клиентов, и пр. Критическая уязвимость (CVE-2014-3566) была обнаружена не в отдельной реализации SSL 3.0, а в самой спецификации протокола. Уязвимыми являются все реализации SSL 3.0, от свободной OpenSSL до коммерческих библиотек, поставляемых по умолчанию с распространёнными операционными системами.
Даже в случае, если сервер использует протокол TLS наряду с SSL 3.0, он всё равно остаётся уязвимым, поскольку атакующий может определённым образом спровоцировать принудительное применение SSL 3.0.
Опасность для пользователей состоит в раскрытии конфиденциальных данных, поскольку злоумышленник может получить доступ к их аккаунтам на сервере, поддерживающем протокол шифрования SSL 3.0. Авторизация в протоколе HTTP основана на передаче секретных токенов от пользователя к серверу. Злоумышленник, контролирующий промежуточный трафик (например, точку доступа WiFi), используя уязвимость Poodle, может частично расшифровывать SSL3-трафик, получая доступ к авторизационным данным.
«В очередной раз мы видим, что ошибки бывают не только в реализациях протоколов шифрования, но и в их спецификациях, даже написанных лучшими в мире специалистами. К этому всегда нужно быть готовым и своевременно реагировать на возникающие угрозы. Мы опробовали отключение SSLv3 и не зарегистрировали проблем с доступностью у легитимных пользователей. С завтрашнего дня мы прекращаем поддержку SSLv3 по умолчанию, оставляя только современные безопасные протоколы TLS», — комментирует Александр Лямин, руководитель Qrator Labs.
Более совершенный стандарт TLS не подвержен этой уязвимости, поэтому системным администраторам и конечным пользователям рекомендуется отключить поддержку SSL 3.0, поскольку, не сделав этого, невозможно сохранить приватность данных. Все современные операционные системы также поддерживают TLS, поэтому отключение SSL 3.0 не повлечёт за собой существенных проблем в работе.
«Уязвимость Poodle открывает для злоумышленника еще одну возможность расшифровать данные, которые передаются между сервером и клиентом по SSL. Это, безусловно, серьезная уязвимость, но она не идет ни в какое сравнения по опасности с нашумевшим Heartbleed, когда брешь позволяла читать оперативную память с удаленного сервера», — говорит Иван Новиков, генеральный директор Wallarm.
О Qrator Labs
Qrator Labs (лабораторный кластер компании HLL) основан в 2009 году. Компания предоставляет услуги противодействия DDoS-атакам и является признанным экспертом в этой области. В 2010 году компания запустила сеть фильтрации трафика Qrator, как технологическую основу коммерческого сервиса для защиты сайтов от подобных угроз. Алгоритмы и технологии, которые используются для противодействия атакам на сайты клиентов, являются know-how компании. Команда Qrator Labs занимается исследовательской деятельностью в области защиты от DDoS, начиная c 2006 года, и постоянно совершенствует алгоритмы, технологии и приемы противодействия DDoS-атакам.
Первыми клиентами Qrator Labs стали web-сервисы, испытывающие высокие нагрузки, – портал Хабрахабр и рекламная сеть Блогун. На сегодняшний день сервисом пользуются многие крупные компании из различных отраслей, такие как ведущие СМИ (газета «Ведомости», радиостанция «Эхо Москвы», газета «Известия», телеканалы «Дождь», ТНТ-Телесеть), банки (банк «Тинькофф Кредитные Системы», Связной Банк, ЮниКредит Банк, Сбербанк Украина), сайты электронной коммерции (Lamoda, Юлмарт, Enter, Эльдорадо, Groupon, Biglion) и другие.
О компании Wallarm
Компания Wallarm разрабатывает продукты, совмещающие в себе функции защиты веб-приложений от хакерских атак и поиска уязвимостей. Решение широко востребовано компаниями, имеющими высоконагруженные веб-приложения и работающими на рынках электронной коммерции и онлайн-платежей, SaaS/PaaS, Big Data, электронных СМИ и персональных коммуникаций.
Компания работает в сфере защиты данных с 2009 г., осуществляя аудит информационной безопасности для ряда крупных интернет-компаний в России, США и Европе. В 2013 году Wallarm получила инвестиции от венчурного фонда Runa Capital. А в 2014 году в качестве директора по развитию, к команде присоединился Степан Ильин, ранее главный редактор и издатель журнала "Хакер".

Контакты для прессы
Ирина Гусева
Пресс-секретарь Qrator Labs
+7(909)936-98-42
press@highloadlab.com

Пресс-служба Wallarm
mob: 8 926 307 15 55
media@wallarm.com

Контактное лицо: Ирина Гусева (написать письмо автору)
Компания: Qrator Labs (все новости этой организации)
Добавлен: 07:42, 18.10.2014
Количество просмотров: 705
Страна: Россия

Юрий Чернышов, UDV Group: Цифровая гигиена — основа безопасности Comnews, UDV Group, 20:24, 03.11.2025, Россия
266
Доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group Юрий Чернышов дал комментарий изданию Comnews о том, что срочное формирование «цифровой гигиены» и просвещение разных групп пользователей необходимы для снижения рисков при работе с ИИ и чат-ботами, а конфиденциальные данные нельзя передавать недоверенным сервисам.


В Neon HRM стала доступна организация смешанного вида обучения на базе вебинаров от МТС Линк, Nexign, 23:43, 02.11.2025, Россия
326
В модуле «Обучение» системы для HR-автоматизации Neon HRM стала доступна организация и запись вебинаров на платформе МТС Линк


«1С-Рарус» в 5 раз ускорил маркировку химических препаратов «ПРО-БРАЙТ», 1С-Рарус, 23:42, 02.11.2025, Россия
145
«1С-Рарус» создал модуль интеграции оборудования с подсистемой маркировки в типовых программах 1С. Проект реализован для конвейерной линии производителя профессиональной химии «ПРО-БРАЙТ». С помощью разработки «1С-Рарус», встроенной в систему управления предприятием «1С:ERP», в 5 раз ускорена маркировка и упаковка продукции, обеспечена передача данных в ГИС «Честный знак».


3Logic Group оборудовала системы контроля и безопасности дорожного движения, 3Logic Group, 23:40, 02.11.2025,
150
31 октября 2025 года, Москва. — Компания 3Logic Group поставила и установила серверы, системы хранения данных, рабочие станции Crusader и Raskat, для оснащения систем контроля, оплаты и безопасности дорожного движения на трассах Российской Федерации.


SUNLIGHT масштабировал адаптацию и обучение в 950 магазинах с помощью iSpring Learn, iSpring, 23:39, 02.11.2025, Россия
158
SUNLIGHT, один из крупнейших ювелирных ритейлеров России, внедрил платформу корпоративного обучения iSpring Learn, чтобы усилить адаптацию и развитие сотрудников в розничной сети.


Документерра выпускает октябрьское обновление: ИИ Помощник стал точнее, интерфейс доступнее, ООО Кликхелп, 23:18, 02.11.2025,
52
В октябрьском обновлении Документерры ИИ Помощник стал быстрее и умнее, читательский интерфейс теперь соответствует стандарту WCAG 2.2 AA, а работа с изображениями и файлами в редакторе страниц стала удобнее. Второе обновление за месяц повышает эффективность и доступность документации для всех пользователей.


«Телфин» оптимизирует работу компаний с помощью автоматического тегирования звонков, Телфин, 23:16, 02.11.2025, Россия
52
Провайдер коммуникационных сервисов «Телфин» автоматизирует тегирование входящих звонков для экономии времени и оптимизации работы сотрудников. Благодаря тегам компании получают удобный инструмент для оперативной сортировки звонков по группам, что помогает быстрее ориентироваться в потоке входящих обращений.


Галэкс вошёл в атлас лидеров рынка ИТ-услуг и системной интеграции CNews, Галэкс, 17:52, 30.10.2025, Россия
360
Галэкс вошел в авторитетный атлас ключевых игроков российской ИТ-индустрии по версии CNews. Экспертиза компании отмечена в большинстве ключевых специализаций: от импортозамещения оборудования и ПО до ИБ-услуг и сервиса


Бастион вошел в тройку крупнейших поставщиков ИБ-услуг по версии CNews, Бастион, 17:49, 30.10.2025, Россия
359
Компания по информационной безопасности «Бастион» впервые вошла в рейтинг CNews «Крупнейшие поставщики ИБ-услуг» и заняла второе место. Выручка компании от поставки ИБ-услуг за 2024 год составила 5,8 млрд рублей.


Компания WINGS Solutions представила обновленный личный кабинет на базе UI/UX- платформы Digital Q.Palette от «Диасофт» Москва, 30 октября 2025г., WINGS Solutions, ДИАСОФТ, 17:48, 30.10.2025,
360
Компания WINGS Solutions обновила личный кабинет сервера уведомлений, использовав low-code платформу Digital Q.Palette от компании «Диасофт». Новая версия личного кабинета упрощает внедрение и использование всех каналов коммуникаций для клиентов «Диасофт», обеспечивая бесшовную интеграцию и возможность самостоятельной доработки интерфейса и сценариев взаимодействия.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100