Seite 1 von 1

OpenSSL Heartbleed Bug

Verfasst: Dienstag 22. April 2014, 14:25
von Dennis Balzuweit
Sehr geehrte Kunden,

die mit CLARC ENTERPRISE und CAPTURE PLUS ausgelieferten OpenSSL Bibliotheken, Version 1.0.0g, sind nicht vom Heartbleed Bug betroffen. Das Problem betrifft OpenSSL Versionen ab 1.0.1.

Darüberhinaus werden Daten wie Benutzer, Passwörter und Sitzungskennungen in CLARC ENTERPRISE immer verschlüsselt übertragen. Unabhängig davon ob SSL verwendet wird oder nicht.

Alle CTO-Portale und Services sind ebenfalls nicht vom Heartbleed Bug betroffen. Alle Dienste wurden entsprechend geprüft.

Bei Fragen stehen wir Ihnen gerne zur Verfügung.

Viele Grüße,
Dennis Balzuweit