2014-06-22

Heartbleed තවමත් සම්පූර්නයෙන් අවසන් නොවුනු අනතුරකි!!!!

  දෙමසකට මදක් පෙර කාලයකදී  OpenSSL software  වල වන දුර්වලතාවයක් ඔස්සේ වෙබ් අඩවි දස දහස් ගනනක දත්ත හුවමාරූන් අනතුරකට විවෘතව ඇති බවට අනතුරු ඇගවිම් සිදුවෙන ලදී. දත්ත හුවමාරූන් සබදතාවල ආරක්ශිත බව තහවුරුවේ සදහා භාවිතාවූ මෙම සේවාව තුලවූ දුර්වලතාවය සැලවීමෙන් අනතුරුව බොහොමයක්  සර්වරයන් යාවත්කාලීන කරන්නට එම ආයතනයන් ක්‍රියාකිරීමත් සමග තත්වය ප්‍රධාන මාතෘකා අතරින් ගිලිහෙන ලදී. කෙසේ මුත් මෑතකදී හෙලිවූ තොරතුරක් පවසා සිටියේ ලොව පුරා වන සර්වරයන් 300000 පමන තවමත් යාවත්කාලීන නොවී අනතුරු ඇගවූ OpenSSL සංස්කරන භාවිතාකරමින් සිටින බවකි. ඒවා පැහැදිලිවම Heartbleed හානිකරයට නිරවරනයව පවතින බවට වූ එම පුවතත් සමග නැවතත් අවධානය එම අනතුර වෙතට මේ වන යලි යොමුව ඇති බවටයි හෙලි වන්නේ.
               සර්වරයන්ගේ බහුලව භාවිතාවන port 443 පිලිබදව මුලින් කරන ලද පිරික්සීම් වලදී පද්ධති 600000 පමන අනතුරට නිරාවරනය වී ඇති බවට හඳුනා ගෙන තිබූ අතර මුල් වාර්ථා වලින් මසක් පසුවූ කාලයේදී කරන ලද පිරික්සුම් වලදී එය 300000 ලෙසට වූ වාර්ථාවක් නිකුත් වෙනු ලැබුවා. නවතම port 443 පිරීක්සුම් වලදී අනාවරනය වී ඇත්තේ තවමත් පද්ධති 9000 පමන අනතුරු දායක තත්වයක වන බවය. server administrators වරුන් වෙතට වන චෝදනාවිතව පලවන් එම වාර්ථාව ඒවා patch කිරීමට උනන්දුවීමේ වැදගත්කම දක්වා සිටිනවා. 

WhatsApp සහය අවසන් වන දුරකථන පෙලක්.

WhatsApp  නිවේදනය කරන්නෙ තමන්  Android KitKat (Android 4.4)  මෙහෙයුම් පද්ධතියට සහය දැක්වීම January 2025 සිට අවසන් කරන්නට නියමිත බවකි. මේ අනූ...