עבור לתוכן

אתר פועלים באינטרנט חשוף להתקפת POODLE

Featured Replies

פורסם

הכי חשוב שהם תומכים ב-IE6.

פורסם

לפי הבנתי אתם בודקים www.bankhapoalim.co.il?

אם זה נכון אז , סלחו לי אבל -:kopfpatsch: - זה אתר שיווקי אים שם הכנסת שם משתמש וסיסמה !!

תבדקו רק login.bankhapoalim.co.il

אם אני טועה אז אני עומד על טעותי, למרות בSSLLAB הוא מקבל B שזה בסדר גמור

  • 1 חודש מאוחר יותר...
פורסם
  • מחבר

ברור שעכשיו הם מקבלים ציון B . הם תיקנו את הבעיה.

תאמין לי שבבדיקה שביצעתי כשפתחתי את השרשור הם קיבלו ציון F

חבל שלא שמרתי צילום מסך.

רק חבל שעם כל הגאונים שם באבטחת מידע עדיין לא תומכים גם ב TLS1.2 . זה לא עולה להם כלום.

הם שוב רוצים להתקע עם פרוטוקולים ישנים ? תנו ללקוח את הכח לבחור...

חודש אחרי פתיחת השרשור הם נתקלו בבעיה שמצאו ב TLS1.0 וחומרה של F5 ואז שוב פצפצו את השרת.

פורסם

זה יקר ולך תדע באיזה חומרה הם משתמשים.

פורסם
  • מחבר

רובנו יודעים שזה לא עולה כלום. רק לשדרג את ה JVM . האישור נשאר כפי שהיה. לגבי החומרה שלהם... הם בעצמם הודו שהיתה להם בעיה ולפיכך חשפו בעקיפין חלק מהחומרה וגם התוכנה. לא שזה מעניין יותר מדי. יאאלה,עוברים למזרחי ?!

דרך אגב ,אאל"ט בנק מזרחי מארחים את הפורטל שלהם על תשתית של בנק לאומי.

נערך על-ידי save

פורסם

רק לשדרג את ה JVM. כנראה שבחיים לא עבדת בארגון גדול. אני עוד לא שמעתי על מישהו שנדפק מאיזה SSL האתר בנק שלו משתמש.

פורסם
  • מחבר

שאלה לי אליך : היית משדרג את הקרנל ? האם חברות גדולות נמנעות מזה?

בלי להתייחס אישית להאשמה, חברות רציניות מחזיקות אגד גמיש . מייצרים תמונה, מורידים שרת אחד , משדרגים ומחזירים וכן הלאה. ראיתי את זה קורה עם מארג של קרוב ל 1000 JVM . רק לא בארץ ולא בחברה עם 4 שרתים.

נערך על-ידי save

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים