Un demi-million de sites web touchés par la faille Heartbleed
Qualifiée de critique par les experts, une faille dans l'extension de chiffrement Heartbleed, utilisée par de nombreux sites web, a été découverte en début de semaine. Elle touche la bibliothèque d'OpenSSL, et concerne les versions 1.0.1 et bêta 1.0.2 de ce dernier.
Alors que cette faille peut permettre d'accéder au contenu d'un message chiffré (typiquement une transaction par carte de crédit), Netcraft a fait les comptes. Selon le spécialiste de l'analyse technique, 17,5% des sites implémentant le système de chiffrement SSL ont déployé l'extension Heartbleed, principalement des sites reposant sur Apache ou Nginx (voir la répartition ci-dessous). Ce qui représenterait pas moins d'un demi-million de sites web.
Un correctif a été publié dans une version 1.0.1g d'OpenSSL. Il devrait bientôt être disponible pour la bêta de la 1.0.2.

A lire aussi :
Faille Heartbleed : quels sont les géants IT touchés