Спомняте ли си за Heartbleed? Критичната уязвимост открита още през 2014г., която се смята за толкова катастрофална, че имаше и призиви за "рестартиране на интернет". Накратко всеки недоброжелател може да чете паметта на системите, защитени от уязвимата версия на OpenSSL. Така ще получи достъп до паролите, ключовете, всякаква поверителна информация и т.н., при това без да остави никакви следи. Веднага след като се разбра за Heartbleed, от OpenSSL реагираха мигновено и пуснаха бюлетин по сигурността, като трябваше всички да обновят версията на платформата си.
Изключително тревожно е, че две години и половина след разкриването на тази огромна опасност, все още има стотици хиляди сайтове, които са уязвими от нея. Явно много компании и организации и до днес не са сметнали за наложително да обновят към нова, сигурна версия сайта си. След скорошно сканиране се смята, че около 200 хиляди уеб сайта и свързаните с тях системи са застрашени от уязвимостта Heartbleed. Най-много от тях са в САЩ (42 032), следва Южна Корея (15 380), Китай (14 116), Германия (14 072), Франция (8702) и др. Смята се, че в България има 784 уязвими хоста.
Подобно несериозно отношение обрича тези сайтове и потребителите им да бъдат лесна плячка. Необяснимо е защо собствениците на тези сайтове на са ги обновили. Може би, някои дори не знаят, че софтуерът, който използват, включва библиотеката OpenSSL.