Diskussion OpenSSL "Heartbleed" Fehler
|
10.04.2014, 12:27
|
|
|
Natune.net ist wie viele andere Webseiten vom Heartbleed Bug betroffen gewesen.
Die meisten Foren verzichten komplett auf Verschlüsselung. Wir hingegen verwenden Verschlüsselung für unser Forum seit März 2013. Der Fehler wurde am 07.04.2014 abends publik und auf den Systemen von natune.net am 08.04.2014 zwischen etwa 11:00-11:30 Uhr vormittag behoben. D.h. natune.net hat sehr zeitig den Fehler behoben, um mehrere Stunden früher als manche Banken, Verkehrsbetriebe oder Webseiten, die Kreditkartenzahlungen entgegennehmen. Im Gegensatz zu vielen anderen Webseiten haben wir als zusätzliche Sicherheitsmaßnahme den privaten Schlüssel unseres SSL Zertifikates noch am 08.04. geändert und das Zertifikat neu ausstellen lassen. Um die User über diesen Bug zu informieren, wird an alle registrierten User heute eine E-Mail verschickt mit einem Hinweis auf diesen Thread und der Bitte, dass sie ihr Passwort ändern mögen. |
|
|
10.04.2014, 12:53
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Danke, Can!
|
10.04.2014, 13:21
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Hier eine Auflistung von internationalen Seiten auf denen man sein Passwort ändern sollte, weil sie vom Bug betroffen waren:
Affected Websites darunter sind: Facebook, Google, Gmail, Yahoo, Yahoo Mail, Dropbox |
10.04.2014, 15:08
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Hallo!
Habe vorhin eure Hinweis-Mail erhalten und mein Passwort geändert. Danke! Lieben Gruß, Nereide |
10.04.2014, 15:54
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Finde die Vorgehensweise vorbildlich, Can. Weiter so...
|
10.04.2014, 17:12
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Danke Danke
|
10.04.2014, 19:37
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Ich habe keine Mail bekommen...
Darf ich meins behalten:-))))))) Echt???cool:-)) |
10.04.2014, 19:38
|
|
|
RE: OpenSSL "Heartbleed" Fehler
hab auch keine bekommen, aber ich weiß auch gar nimma wo man das PW ändert....
|
10.04.2014, 19:46
|
|
|
RE: OpenSSL "Heartbleed" Fehler |
10.04.2014, 19:51
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Ich hab auch keine Mail vom Admin bekommen.
|
10.04.2014, 20:03
|
|
|
RE: OpenSSL "Heartbleed" Fehler
Ja wer nicht artig war, braucht nicht mehr zu kommen :-)
|
10.04.2014, 20:05
|
|
|
RE: OpenSSL "Heartbleed" Fehler |
10.04.2014, 20:07
|
|
|
RE: OpenSSL "Heartbleed" Fehler |
10.04.2014, 20:09
|
|
|
RE: OpenSSL "Heartbleed" Fehler |
|
|
|