Bitcoin-Entwickler schließen Heartbleed-Lücke
http://www.heise.de/security/meldung/Bitcoin-Entwickler-schliessen-Heartbleed-Luecke-2167392.html
Heartbleed: Yahoo und Web.de raten zum Passwortwechsel
http://www.heise.de/security/meldung/Heartbleed-Yahoo-und-Web-de-raten-zum-Passwortwechsel-2167630.html
Smartphones vom SSL-GAU (fast) nicht betroffen
http://www.heise.de/security/meldung/Smartphones-vom-SSL-GAU-fast-nicht-betroffen-2167793.html
OpenVPN schließt Heartbleed-Sicherheitslücke auf Windows-Installationen
http://www.heise.de/security/meldung/OpenVPN-schliesst-Heartbleed-Sicherheitsluecke-auf-Windows-Installationen-2167844.html
So funktioniert der Heartbleed-Exploit
http://www.heise.de/security/artikel/So-funktioniert-der-Heartbleed-Exploit-2168010.html
was ist mit Avast?
was ist mit Avast?
Unglücklicherweise kann ein AV hier nicht viel ausrichten.
Zitat von Drake (Avast Team): Unfortunately, there is very little you can do about this issue on the client side. Most work lies on server administrators all over the world. Severity of this issue is that you have no way to distinguish attacker from the genuine provider from client’s perspective. You are probably safe if a server certificate is new (issued yesterday or so) but you can say absolutely nothing if it’s not. And nobody knows if and for how long anyone exploited the issue. Not funny, at all.
Ging eigentlich in eine andere Richtung, man soll auch die eigene Software die OpenSSl 1.0.1x nutzt aktualisieren und bei Avast liegen eben die beiden Dateien in Version 1.0.1e im Ordner
Da dies als Ankündigungsthread geadacht ist, hab ich einen Diskussionsthread erstellt und dir dort geantwortet.
→ http://forum.avast.com/index.php?topic=148827.0
LG Asyn
Passwörter in Gefahr - was nun?
http://www.heise.de/security/artikel/Passwoerter-in-Gefahr-was-nun-2167584.html
Spionage-Botnet nutzte Heartbleed-Lücke schon vor Monaten aus
http://www.heise.de/security/meldung/Spionage-Botnet-nutzte-Heartbleed-Luecke-schon-vor-Monaten-aus-2167934.html
Heartbleed-Lücke: Vorsichtige Entwarnung auf Client-Seite
http://www.heise.de/security/meldung/Heartbleed-Luecke-Vorsichtige-Entwarnung-auf-Client-Seite-2168698.html
FOSS-Firewall pfSense begegnet Heartbleed-Bug mit Doppel-Update
http://www.heise.de/security/meldung/FOSS-Firewall-pfSense-begegnet-Heartbleed-Bug-mit-Doppel-Update-2169029.html
NSA will nichts von “Heartbleed”-Lücke gewusst haben
http://www.heise.de/security/meldung/NSA-will-nichts-von-Heartbleed-Luecke-gewusst-habe-2169173.html
Heartbleed-Worstcase: Server-Schlüssel kann ausgelesen werden
http://www.heise.de/security/meldung/Heartbleed-Worstcase-Server-Schluessel-kann-ausgelesen-werden-2169180.html
Gesundheitskarten-Telematik nicht von Heartbleed-Bug betroffen
http://www.heise.de/security/meldung/Gesundheitskarten-Telematik-nicht-von-Heartbleed-Bug-betroffen-2169419.html
Nach Heartbleed: OpenSSL-Projekt bittet um Unterstützung
http://www.heise.de/security/meldung/Nach-Heartbleed-OpenSSL-Projekt-bittet-um-Unterstuetzung-2169393.html
Akamais Speicherschutz doch anfällig für Heartbleed
http://www.heise.de/security/meldung/Akamais-Speicherschutz-doch-anfaellig-fuer-Heartbleed-2169913.html
Reihenweise Heartbleed-Patches von VMware
http://www.heise.de/security/meldung/Reihenweise-Heartbleed-Patches-von-VMware-2170199.html