Stránka 1 z 1

SSL heart bleed

Napsal: 08 dub 2014, 21:17
od Lukas.Novy
Ackoliv stranicke systemy nebyly touto chybou zasazeny, vedouci TO durazne doporucuje si zmenit heslo. Jop, je to vazny...

Re: SSL heart bleed

Napsal: 09 dub 2014, 00:38
od Lukas.Novy
avast.com:443 - VULNERABLE
winscp.net:443 - VULNERABLE
doodle.com:443 - VULNERABLE
o2.co.uk:443 - VULNERABLE
zive.cz:443 - VULNERABLE
avg.com:443 - nelze overit

Re: SSL heart bleed

Napsal: 09 dub 2014, 00:39
od Lukas.Novy

Re: SSL heart bleed

Napsal: 09 dub 2014, 00:54
od Lukas.Novy
openssl.org - VULNERABLE

tohle je damy a panove ultrapru*er... situaci monitorujeme :)

Re: SSL heart bleed

Napsal: 09 dub 2014, 15:49
od Lukas.Novy
Dalsi zajimave VULNERABLE:

infowars.com
sme.sk
kaspersky.com
worldoftanks.*
csfd.cz
ifttt.com
userscripts.org(!)
vodafone.co.uk
zive.cz
flickr.com
kickass.to
archive.org(!)
addthis.com
stackexchange.com
php.net
seznam.cz(!)
okcupid.com
hidemyass.com

Re: SSL heart bleed

Napsal: 09 dub 2014, 16:02
od Lukas.Novy
Z top 10000 podle alexa ranku, ofiltrovano na .cz:

Testing seznam.cz... vulnerable.
Testing csfd.cz... vulnerable.
Testing windguru.cz... vulnerable.
Testing zive.cz... vulnerable.
Testing google.cz... not vulnerable.
Testing seznam.cz... vulnerable.
Testing idnes.cz... no SSL.
Testing novinky.cz... no SSL.
Testing super.cz... no SSL.
Testing centrum.cz... not vulnerable.
Testing heureka.cz... not vulnerable.
Testing szn.cz... not vulnerable.
Testing csfd.cz... vulnerable.
Testing tny.cz... no SSL.
Testing aukro.cz... no SSL.
Testing aktualne.cz... no SSL.
Testing blesk.cz... not vulnerable.
Testing windguru.cz... vulnerable.
Testing sport.cz... no SSL.
Testing ceskatelevize.cz... not vulnerable.
Testing mapy.cz... no SSL.
Testing freevideo.cz... not vulnerable.
Testing alza.cz... no SSL.
Testing bazos.cz... not vulnerable.
Testing blogspot.cz... not vulnerable.
Testing lidovky.cz... no SSL.
Testing fio.cz... not vulnerable.
Testing zbozi.cz... not vulnerable.
Testing firmy.cz... no SSL.
Testing nova.cz... not vulnerable.
Testing ihned.cz... not vulnerable.
Testing ulozto.cz... not vulnerable.
Testing stream.cz... not vulnerable.
Testing webnode.cz... no SSL.
Testing zive.cz... vulnerable.
Testing lide.cz... no SSL.
Testing email.cz... not vulnerable.
Testing servis24.cz... not vulnerable.

a .sk
Testing sme.sk... vulnerable.
Testing google.sk... not vulnerable.
Testing sme.sk... vulnerable.
Testing azet.sk... no SSL.
Testing topky.sk... no SSL.
Testing zoznam.sk... no SSL.
Testing cas.sk... not vulnerable.
Testing aktuality.sk... not vulnerable.
Testing bazos.sk... no SSL.
Testing pravda.sk... no SSL.
Testing heureka.sk... not vulnerable.
Testing atlas.sk... no SSL.
Testing hnonline.sk... not vulnerable.
Testing pluska.sk... no SSL.

Re: SSL heart bleed

Napsal: 09 dub 2014, 16:18
od Lukas.Novy
Kontroluju top1M ofitrovano na cesky domeny

pozor, zachycuje aktualni stav, to ze je zde napsano not vulnerable neznamena, ze web nebyl zranitelny.

http://hb.pirati.cz/cz.txt

No SSL: 1690
Vulnerable: 271
Not vulnerable: 2576

Re: SSL heart bleed

Napsal: 09 dub 2014, 18:01
od Lukas.Novy