La faille connue dorénavant sous le triste nom de HeartBleed (« Cœur qui saigne ») dans OpenSSL a été découverte ce lundi 7 avril 2014.
Cette faille a potentiellement exposée l'ensemble de nos communications chiffrées (webmail, achat en ligne, banque…) depuis 2 ans et permettait leur déchiffrement potentiel.
Parce que OpenSSL est un logiciel libre, cette faille a pu être gérée de manière efficace, aussi bien du côté purement code-source que du côté déploiement et implication de la communauté.