Η τρύπα ασφαλείας της OpenSSL με το όνομα Heartbleed που ανακαλύφθηκε, είναι ένα τόσο σοβαρό θέμα για την ασφάλεια του Διαδικτύου που σήμερα, όλοι οι σχετικοί μιλάνε για αυτό.
Η OpenSSL 1,01 – είναι η μία έκδοση που έχει πληγεί – είχε κυκλοφορήσει από τις 12 Μαρτίου του 2012. Αυτό σημαίνει ότι δεκάδες εκατομμύρια ιστοσελίδες ήταν δυνητικά ευάλωτες σε επιθέσεις μέσω αυτής της ευπάθειας. Ευτυχώς, η OpenSSL επιδιορθώθηκε με την κυκλοφορία του OpenSSL 1,01g στις 7 Απριλίου. 
Πόσο σοβαρή είναι η ευπάθεια; Δημοφιλή sites όπως το Yahoo, το Imgur και το Okcupid όλα υποφέρουν από αυτή. Η OpenSSL είναι το προεπιλεγμένο Secure-Socket Layer/Transport Layer Security (SSL/TLS) για τους διακομιστές του Web, Apache και Nginx. Σύμφωνα με ορισμένες εκτιμήσεις υποστηρίζουν τα δύο τρίτα του συνόλου των “ασφαλών” Web sites είναι ευάλωτα στο bug Ηeartbleed.




