Une vulnérabilité majeure a été révélée par les mainteneurs d'OpenSSL, voir la CVE-2014-0160 [2].
Vous devez prendre les mesures nécessaires afin de préserver la sécurité de vos services utilisant des certificats X509/SSL avec cette librairie.
Gandi a pris en compte cette vulnérabilité connue comme le "heartbleed" bug [1], touchant les versions 1.0.1 jusqu'à 1.0.1f d'OpenSSL. La version 1.0.1g ou la version 0.9.8 ne sont pas touchées.
Cette faille de sécurité existe depuis un moment et il y a une probabilité que des certificats X509/SSL aient été compromis, de manière indétectable.
Afin de résoudre ce problème, et uniquement si vous utilisez cette version d'openssl, vous devrez effectuer les opérations suivantes :
si vous utilisez un certificat SSL sur notre plateforme PaaS (SimpleHosting) ou via notre accélérateur web, nous avons corrigé cette faille dans la nuit, nous vous donnerons plus de détails sur l'exposition de vos données.
si vous utilisez notre plateforme IaaS, aussi appelée Gandi Serveur Cloud, ou un autre fournisseur d'hébergement dédié/virtualisé, en premier lieu, vous devez mettre à jour la version d'OpenSSL sur tout serveur que vous administrez vous-même (voir les mises à jour de sécurité de votre gestionnaire de paquets, par exemple, avec Debian, mettez à jour la liste des paquets avec apt-get update, puis installez la dernière version d'OpenSSL avec apt-get install openssl, ensuite redémarrez tout service utilisant cette librairie, assurez vous bien d'utiliser le dépôt officiel debian-security),
si vous utilisez nos certificats SSL sur des services externes, il faudra, après avoir vérifié la version d'OpenSSL utilisée, dans un second temps, regénérer la clé privée et le certificat X509/SSL correspondant, voir le tutoriel suivant pour obtenir de l'aide : http://wiki.gandi.net/fr/ssl/regenerate
Petite précision importante toutefois pour les deux extensions en cyrillique du registre Core, signifiant respectivement "online" et "site" : seuls les noms de domaine en cyrillique sont acceptés.
Un nouveau jour dans le monde des nouvelles extensions et son lot de Sunrises que nous vous proposons donc à partir d'aujourd'hui. Au programme, 8 extensions de 4 registres différents, avec le très attendu .WIKI dont la Sunrise se termine le 6 mai prochain.
Toutes ces extensions sont donc disponibles en enregistrement Sunrise seulement, mais vous pouvez les pré-enregistrer dès maintenant pour l'ouverture générale.
Ci-dessous, la liste des extensions, avec le lien vers leur fiche, ainsi que la date d'ouverture générale (entre parenthèses), le prix en Sunrise puis le prix en ouverture générale, le tout en grille A :
Ce mercredi 26 mars voit arriver l'ouverture générale de 5 nouvelles extensions.
La ruée vers ces extensions est prévue à 17h00, heure française, et comme pour chaque ouverture générale, nous vous recommandons vivement de pré-enregistrer les domaines que vous souhaitez dés maintenant, car notre robot passe toutes les commandes déjà présentes à 17h00 pile au registre (et nous ne sommes pas les seuls à le faire ;)).
Voici un lien vers la fiche ainsi que le prix en ouverture général, en grille A, de ces 5 extensions :
Si vous voulez vraiment être sûr d'avoir votre nom de domaine avant les autres, nous vous rappelons qu'il vous reste quelques heures pour l'enregistrer dès maintenant, en phase de Landrush, au prix fort (comptez une centaine d'euros par domaine).
Un nouveau mardi dans le monde des nouvelles extensions et un nouveau wagon de Sunrises que nous vous proposons donc à partir d'aujourd'hui. C'est un wagon de 6 extensions, avec une thématique relativement orientée vers l'immobilier, et ceci dans plusieurs langues. Le très français .MAISON, suivi par son cousin .CONDOS, l'anglophone .PROPERTIES ou encore le .IMMOBILIEN de la langue de Goethe. L'espagnol .TIENDA fait plutôt référence aux boutiques, et l'intrus du jour est le fascinant .NINJA !
Toutes ces extensions sont donc disponibles en enregistrement Sunrise seulement, mais vous pouvez les pré-enregistrer dès maintenant pour l'ouverture générale.
Ci-dessous, la liste des extensions, avec le lien vers leur fiche, ainsi que la date d'ouverture générale (entre parenthèses), le prix en Sunrise puis le prix en ouverture générale, le tout en grille A :
La Sunrise des extensions Donuts ci-dessus (.CONDOS, .MAISON, .PROPERTIES, .TIENDA) commence ce jour à 17h (heure française. Les .IMMOBILIEN et .NINJA sont déjà en Sunrise.
Chercher un terme dans l'une de ces extensions ? :
Comme pour chaque ouverture générale où la loi du premier arrivé, premier servi est en vigueur, nous vous conseillons vivement de pré-enregistrer dés maintenant vos domaines afin qu'ils soient passés dés les premiers instants de l'ouverture des Registres.
Vous pouvez chercher un terme sur ces 7 extensions via ce moteur :
Une liste de 5 nouvelles extensions pour cette journée du mardi 18 mars. Toutes celles-ci sont en phase de Sunrise mais vous pouvez d'ores et déjà pré-enregistrer pour la phase que vous souhaitez.
Ci-dessous, la liste de celles-ci avec le lien vers leur fiche respective, la date de fin de Sunrise, le prix en Sunrise ainsi que celui de l'ouverture générale, le tout en grille A :
.DANCE (fin de sunrise le 07/04), 95,90€ HT / 18,80€ HT
.DEMOCRAT(fin de sunrise le 07/04), 103,60€ HT / 24,99€ HT
.FUTBOL (fin de sunrise le 28/04), 85,14€ HT / 10,29€ HT
.REVIEWS (fin de sunrise le 28/04), 103,60€ HT / 24,99€ HT
.SOCIAL (fin de sunrise le 28/04), 103,60€ HT / 24,99€ HT
Si vous attendiez la gestion des produits Cloud pour migrer vers notre nouvelle interface, préparez-vous : nous avons commencé à déployer les fonctionnalités nécessaires !
Lors du lancement de notre nouvelle plateforme, nous vous avions annoncé qu’elle serait constamment améliorée et enrichie afin de répondre le mieux possible à l’ensemble de vos besoins...