Saltar al contenido
Joomla

HOSTING Y DOMINIOS El defecto Heartbleed: todo lo que necesitas saber

Team Host.it 2 min de lectura

Contenido

Utilizado por cerca de dos tercios de los servidores, el fallo está presente desde diciembre de 2011 y fue solucionado estos últimos días por una empresa de seguridad en colaboración con un investigador de Google.

El error fue "arreglado" (resuelto) en la versión 1.0.1g de OpenSSL, las versiones vulnerables de OpenSSL van desde 1.0.1 a 1.0.1f.

¿Qué es OpenSSL? Es una implementación de los dos protocolos de código abierto SSL y TSL que garantizan la seguridad web de las comunicaciones y transacciones (conexión segura) durante un período de tiempo determinado. El uso de software de seguridad, como OpenSSL, cifra los datos sensibles (como las contraseñas de inicio de sesión) y los protege hasta que llegan al servidor de destino, por ejemplo desde el PC de nuestra casa hasta el servidor de nuestro banco online.

En pocas palabras, el conocido candado amarillo situado arriba a la izquierda junto a la dirección del sitio web con el incipit "https" que aparece cuando nos conectamos, por ejemplo, al área reservada de nuestro banco o al correo electrónico y transmitimos datos sensibles como nombre, apellidos, tarjeta de crédito o contraseña de acceso.

El candado y el protocolo "https" garantizan que la conexión está cifrada y por tanto segura y que una vez enviados los datos sensibles no pueden ser descifrados por terceros ya que están cifrados y sólo el servidor de destino conoce la clave de cifrado.

JoomlaHost y Heartbleed JoomlaHost.it confirman que este fallo global no ha afectado a nuestros sistemas, por lo que aseguramos que cada transacción o intercambio de datos realizado es y ha sido totalmente seguro. Ninguno de nuestros usuarios se vio afectado por el error. Para quienes deseen verificar la vulnerabilidad pueden conectarse al siguiente enlace:

https://filippo.io/Heartbleed/

Al escribir joomlahost.it en el campo de búsqueda, el sistema confirmará que nuestro sitio web no tiene ninguna relación con el error Heartbleed.

JoomlaHost, alojamiento y servidores dedicados Además de la seguridad completa de nuestros sitios y alojamiento alojado en nuestros servidores, a partir de hoy todos los clientes con servidores dedicados administrados y no administrados activos serán notificados e informados sobre la falla de seguridad y se les ayudará a verificar o actualizar la versión del software OpenSSL, si está activo.

JoomlaHost, líder en Joomla! mercado del hosting, confirma una vez más su apuesta por la seguridad web de sus sitios, el hosting compartido y los servidores dedicados gestionados y no gestionados.

Para cualquier información o duda el personal técnico queda a su disposición vía ticket.

Hosting Joomla

Hosting Joomla en Italia

Planes con backups, certificados SSL y herramientas para desarrolladores y agencias.

Del blog

WordPress

WordPress 7.0 e l’AI

Cosa cambia per le web agency

Sicurezza

Patch a caldo, sito acceso

CVE kernel senza riavvii a raffica

Del archivo

Joomla

Por qué Host.it eligió Joomla 4 como interfaz

Joomla

Día de la Protección de Datos - La importancia de la Privacidad y la Seguridad