Der Heartbleed (Open SSL) Bug - Ankündigungen/Links

Bitcoin-Entwickler schließen Heartbleed-Lücke
http://www.heise.de/security/meldung/Bitcoin-Entwickler-schliessen-Heartbleed-Luecke-2167392.html

Heartbleed: Yahoo und Web.de raten zum Passwortwechsel
http://www.heise.de/security/meldung/Heartbleed-Yahoo-und-Web-de-raten-zum-Passwortwechsel-2167630.html

Smartphones vom SSL-GAU (fast) nicht betroffen
http://www.heise.de/security/meldung/Smartphones-vom-SSL-GAU-fast-nicht-betroffen-2167793.html

OpenVPN schließt Heartbleed-Sicherheitslücke auf Windows-Installationen
http://www.heise.de/security/meldung/OpenVPN-schliesst-Heartbleed-Sicherheitsluecke-auf-Windows-Installationen-2167844.html

So funktioniert der Heartbleed-Exploit
http://www.heise.de/security/artikel/So-funktioniert-der-Heartbleed-Exploit-2168010.html

was ist mit Avast?

Unglücklicherweise kann ein AV hier nicht viel ausrichten. :frowning:

Zitat von Drake (Avast Team): Unfortunately, there is very little you can do about this issue on the client side. Most work lies on server administrators all over the world. Severity of this issue is that you have no way to distinguish attacker from the genuine provider from client’s perspective. You are probably safe if a server certificate is new (issued yesterday or so) but you can say absolutely nothing if it’s not. And nobody knows if and for how long anyone exploited the issue. Not funny, at all.

Ging eigentlich in eine andere Richtung, man soll auch die eigene Software die OpenSSl 1.0.1x nutzt aktualisieren und bei Avast liegen eben die beiden Dateien in Version 1.0.1e im Ordner

Da dies als Ankündigungsthread geadacht ist, hab ich einen Diskussionsthread erstellt und dir dort geantwortet.
http://forum.avast.com/index.php?topic=148827.0

LG Asyn

Passwörter in Gefahr - was nun?
http://www.heise.de/security/artikel/Passwoerter-in-Gefahr-was-nun-2167584.html

Spionage-Botnet nutzte Heartbleed-Lücke schon vor Monaten aus
http://www.heise.de/security/meldung/Spionage-Botnet-nutzte-Heartbleed-Luecke-schon-vor-Monaten-aus-2167934.html

Heartbleed-Lücke: Vorsichtige Entwarnung auf Client-Seite
http://www.heise.de/security/meldung/Heartbleed-Luecke-Vorsichtige-Entwarnung-auf-Client-Seite-2168698.html

FOSS-Firewall pfSense begegnet Heartbleed-Bug mit Doppel-Update
http://www.heise.de/security/meldung/FOSS-Firewall-pfSense-begegnet-Heartbleed-Bug-mit-Doppel-Update-2169029.html

NSA will nichts von “Heartbleed”-Lücke gewusst haben
http://www.heise.de/security/meldung/NSA-will-nichts-von-Heartbleed-Luecke-gewusst-habe-2169173.html

Heartbleed-Worstcase: Server-Schlüssel kann ausgelesen werden
http://www.heise.de/security/meldung/Heartbleed-Worstcase-Server-Schluessel-kann-ausgelesen-werden-2169180.html

Gesundheitskarten-Telematik nicht von Heartbleed-Bug betroffen
http://www.heise.de/security/meldung/Gesundheitskarten-Telematik-nicht-von-Heartbleed-Bug-betroffen-2169419.html

Nach Heartbleed: OpenSSL-Projekt bittet um Unterstützung
http://www.heise.de/security/meldung/Nach-Heartbleed-OpenSSL-Projekt-bittet-um-Unterstuetzung-2169393.html

Akamais Speicherschutz doch anfällig für Heartbleed
http://www.heise.de/security/meldung/Akamais-Speicherschutz-doch-anfaellig-fuer-Heartbleed-2169913.html

Reihenweise Heartbleed-Patches von VMware
http://www.heise.de/security/meldung/Reihenweise-Heartbleed-Patches-von-VMware-2170199.html