This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Timeline for patching SSL vulnerability (Heartbleed Bug)

Heatbleed Bug (CVE-2014-0160)

Hi

Is there any timeframe for patching this SSL/TLS bug for Astaro Security Gateway V8.
We are on the latest 8.311 (as V8 is an approved appliance for us and V9 is not).

Thanks


Heartbleed Bug
https://news.ycombinator.com/item?id=7548991


This thread was automatically locked due to age.
Parents
  • What ever happened to the alerting service Astaro created after the June 2010 virus pattern update disaster?  It appears that Sophos let that die.

    Cheers - Bob
  • What ever happened to the alerting service Astaro created after the June 2010 virus pattern update disaster?  It appears that Sophos let that die.

    Cheers - Bob



    This is exactly what I have been looking up right now.

    Posted by Gert Hansen on May 7, 2010 6:01 PM
    ...
    3) We need to define better escalation procedures and inform our partners and customers more quickly using multiple, redundant communication channels. We will implement this.
    ...
    Once again, I offer my sincere apologies. I sincerely hope that you will accept them and allow us to prove ourselves as a trusted partner to your business going forward.


    In four years there has never been one warning via the implemented SMS alerting - OK, as there has not such a big problem since then. But not even now, during the most severe situation since then - probably since ever [:@]

    Sorry Sophos, but Astaro tried to do the right thing here, I don't know what happened to this system, but they had my trust in this. Doing a blog post after nearly everybody knew what is going on is really not good enough.
    But ok, Sophos is not Astaro. 

    I am disappointed by your communications strategy and how you handled this case.
Reply
  • What ever happened to the alerting service Astaro created after the June 2010 virus pattern update disaster?  It appears that Sophos let that die.

    Cheers - Bob



    This is exactly what I have been looking up right now.

    Posted by Gert Hansen on May 7, 2010 6:01 PM
    ...
    3) We need to define better escalation procedures and inform our partners and customers more quickly using multiple, redundant communication channels. We will implement this.
    ...
    Once again, I offer my sincere apologies. I sincerely hope that you will accept them and allow us to prove ourselves as a trusted partner to your business going forward.


    In four years there has never been one warning via the implemented SMS alerting - OK, as there has not such a big problem since then. But not even now, during the most severe situation since then - probably since ever [:@]

    Sorry Sophos, but Astaro tried to do the right thing here, I don't know what happened to this system, but they had my trust in this. Doing a blog post after nearly everybody knew what is going on is really not good enough.
    But ok, Sophos is not Astaro. 

    I am disappointed by your communications strategy and how you handled this case.
Children
  • Doing a blog post after nearly everybody knew what is going on is really not good enough.
    But ok, Sophos is not Astaro. 

    I am disappointed by your communications strategy and how you handled this case.


    AND the blog post isn't updated yet. Over an hour after the update was available.