SCOP d'ingénieurs experts du logiciel libre depuis 2004
+33 1 70 61 60 16

Mise à jour sécurité OpenSSL (Heartbleed)

A peine plus de 12 heures après l'annonce d'une sérieuse faille de sécurité dans la bibliothèque OpenSSL, l'ensemble des serveurs chez Bearstech étaient patchés et...

Notre prochain webinar

A peine plus de 12 heures après l'annonce d'une sérieuse faille de sécurité dans la bibliothèque OpenSSL, l'ensemble des serveurs chez Bearstech étaient patchés et ses clients en sécurité. Le lundi 7 avril à 18h53, un patch de sécurité était publié sur le dépôt officiel de OpenSSL . Peu après une annonce coordonnée entre les "vendeurs" de solution logicielles était lancée, nom de code CVE-2014-0160 .

A 21h36, Debian émettait son alerte DSA-2896-1 que nous avons reçu environ 2 heures plus tard.

A 10h30 ce mardi 8, les centaines de serveurs de nos clients étaient patchés, et tous les services exposant OpenSSL redémarrés (OpenSSH, Apache, Nginx, OpenVPN, etc).

Nous allons procéder à un audit interne et a priori renouveler la plus grande partie de notre PKI interne, opération que nous pouvons effectuer de façon autonome. Par contre le renouvellement des certificats achetés via des tiers est soumis à leur contrats et garanties, ils devront être étudiés au cas par cas.


L'équipe Bearstech

Inscrivez-vous à notre newsletter

Mieux comprendre le monde du DevOps et de l'administration système.

Abonnez-vous à notre newsletter

Hébergement & Infogérance

  • ✓ Service Astreinte 24h/7j/365
  • ✓ Supervision, monitoring & Alertes
  • ✓ Mises à jour en continu
  • ✓ Certificat SSL letsencrypt
  • ✓ Hébergement dédié sécurisé en France
  • ✓ Backup vers datacenter distant
Découvrir notre offre

Expertise Technologique

Notre équipe possède une vaste expertise technologique.