Aller au contenu
Joomla

HÉBERGEMENT ET DOMAINES La faille Heartbleed : tout ce qu'il faut savoir

Team Host.it 2 min de lecture

Contenu

Utilisée par environ deux tiers des serveurs, la faille est présente depuis décembre 2011 et a été résolue ces derniers jours par une société de sécurité en collaboration avec un chercheur de Google.

Le bug a été "corrigé" (résolu) dans la version 1.0.1g d'OpenSSL, les versions vulnérables d'OpenSSL vont de 1.0.1 à 1.0.1f.

Qu’est-ce qu’OpenSSL ? Il s'agit d'une implémentation des deux protocoles open source SSL et TSL qui garantissent la sécurité web des communications et des transactions (connexion sécurisée) pendant une certaine durée. L'utilisation de logiciels de sécurité, comme OpenSSL, crypte les données sensibles (comme les mots de passe de connexion) et les protège jusqu'à ce qu'elles atteignent le serveur de destination, par exemple depuis notre PC domestique vers le serveur de notre banque en ligne.

En termes simples, le fameux cadenas jaune en haut à gauche à côté de l'adresse du site Internet avec l'incipit « https » qui apparaît lorsque l'on se connecte, par exemple, à l'espace réservé de notre banque ou pour envoyer un e-mail et transmettre des données sensibles telles que nom, prénom, carte bancaire ou mot de passe d'accès.

Le cadenas et le protocole « https » garantissent que la connexion est cryptée et donc sécurisée et qu'une fois les données sensibles envoyées, elles ne pourront pas être déchiffrées par des tiers car elles sont cryptées et seul le serveur destinataire connaît la clé de cryptage.

JoomlaHost et Heartbleed JoomlaHost.it confirme que cette faille globale n'a pas impacté nos systèmes, nous assurons donc que chaque transaction ou échange de données effectué est et a été totalement sécurisé. Aucun de nos utilisateurs n'a été affecté par le bug. Pour ceux qui souhaitent vérifier la vulnérabilité ils peuvent se connecter au lien suivant :

https://filippo.io/Heartbleed/

En tapant joomlahost.it dans le champ de recherche, le système confirmera que notre site Web n'a aucun rapport avec le bug Heartbleed.

JoomlaHost, hébergement et serveurs dédiés En plus de la sécurité complète de nos sites et de l'hébergement hébergé sur nos serveurs, d'ici aujourd'hui tous les clients disposant de serveurs dédiés gérés et non gérés actifs seront notifiés et informés de la faille de sécurité et assistés pour vérifier ou mettre à jour la version du logiciel OpenSSL, s'il est actif.

JoomlaHost, leader du Joomla! marché de l'hébergement, confirme une nouvelle fois son engagement dans la sécurité web de ses sites, de l'hébergement mutualisé et des serveurs dédiés gérés et non gérés.

Pour toute information ou doute le staff technique reste à votre disposition via ticket.

Hébergement Joomla

Hébergement Joomla en Italie

Offres avec sauvegardes, certificats SSL et outils pour développeurs et agences.

Du blog

WordPress

WordPress 7.0 e l’AI

Cosa cambia per le web agency

Sicurezza

Patch a caldo, sito acceso

CVE kernel senza riavvii a raffica

Des archives

Joomla

Pourquoi Host.it a choisi Joomla 4 comme interface

Joomla

Journée de la protection des données - L'importance de la confidentialité et de la sécurité