La vulnerabilidad en OpenSSL que escandalizó al mercado hace casi tres años sigue afectando a más de 200.000 servidores.

La vulnerabilidad en OpenSSL que escandalizó al mercado hace casi tres años sigue afectando a más de 200.000 servidores.
Actualización de seguridad para OpenSSL, que soluciona así una vulnerabilidad crítica que hacía temer por un segundo Heartbleed.
Aunque ninguna de las vulnerabilidades es capaz de repetir la debacle de Heartbleed, conviene no perder de vista los problemas de seguridad de OpenSSL.
Una enorme cantidad de páginas web siguen siendo vulnerables a Heartbleed, el fallo en OpenSSL descubierto hace unos meses, y no es probable que sean parcheados en breve.
A finales de la semana pasada se anunciaba una vulnerabilidad en OpenSSL que permite espiar comunicaciones SSL/TLS cifradas.
Linux Foundation, junto con empresas de la talla de Vmware, han lanzado Open Core Initiative para mejorar la seguridad de los proyectos de código abierto, como OpenSSL.